Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE_2018_16763_Proof_of_Concept — CVE-2018-16763 (Fuel CMS - Preauthenticated Remote Code Execution) के लिए एक Proof-of-Concept (PoC) शोषण। | Kitploit
उपकरण/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

CVE-2018-16763 (Fuel CMS - Preauthenticated Remote Code Execution) के लिए एक Proof-of-Concept (PoC) शोषण।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2018-16763 प्रूफ-ऑफ-कॉन्सेप्ट

CVE-2018-16763 (Fuel CMS - प्री-ऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट।

विवरण

यह Python 3 प्रोग्राम Fuel CMS सामग्री प्रबंधन प्रणाली में CVE-2018-16763 भेद्यता के लिए एक PoC के रूप में कार्य करता है। विशेष रूप से, यह भेद्यता pages/select/filter पैरामीटर के माध्यम से PHP कोड मूल्यांकन की अनुमति देती है (इस PoC में लागू किया गया है), जिससे प्री-ऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन होता है, जो एक महत्वपूर्ण सिस्टम भेद्यता है।

आरंभ करना

निर्भरताएँ

  • Python 3 और Python मानक लाइब्रेरी
  • ओपन सोर्स Git संस्करण नियंत्रण प्रणाली
  • अन्य Python पैकेज/मॉड्यूल (अधिक जानकारी के लिए requirements.txt देखें)
  • कमांड प्रॉम्प्ट, PowerShell, टर्मिनल, या कोई अन्य कमांड लाइन इंटरफ़ेस (CLI)
  • एक Windows, Linux, Unix, या macOS ऑपरेटिंग सिस्टम

स्थापना

  1. गिट रिपॉजिटरी डाउनलोड करें।
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. गिट रिपॉजिटरी में प्रवेश करें।
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. आवश्यक पैकेज और अन्य निर्भरताएँ स्थापित करें।
root@kitploit:~
python3 -m pip install -r requirements.txt

प्रोग्राम निष्पादन

एक असुरक्षित लक्ष्य के विरुद्ध एक्सप्लॉइट स्क्रिप्ट चलाएँ। (स्क्रिप्ट केवल उस लक्ष्य के विरुद्ध चलाएँ जो आपका स्वयं का है या TryHackMe, HackTheBox, या किसी अन्य नैतिक हैकिंग वेबसाइट द्वारा प्रदान किया गया है!) मैं अधिक जानकारी के लिए TryHackMe के "Ignite" चैलेंज को देखने की सलाह देता हूँ। आप असुरक्षित Fuel CMS एप्लिकेशन को exploit-db.com से भी डाउनलोड कर सकते हैं।

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

सहायता

  • क्या सभी निर्भरताएँ मौजूद हैं? यदि परस्पर विरोधी निर्भरताओं के साथ समस्याएँ हैं, तो Python 3 वर्चुअल एनवायरनमेंट (https://docs.python.org/3/library/index.html) का उपयोग करने पर विचार करें।
  • क्या लक्ष्य चालू है?
  • क्या लक्ष्य Fuel CMS 1.4.1 या कोई अन्य संस्करण चला रहा है जो CVE-2018-16763 से प्रभावित है?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

लेखक

Silas Accles [saccles]

संस्करण इतिहास

  • 0.1
    • प्रारंभिक रिलीज़

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें।

आभार

Exploit-DB प्रोग्राम, Vozec के PoC स्क्रिप्ट, और Padsala Trushal द्वारा विकसित मूल PoC से काफी प्रेरित।

  • Exploit-DB
  • Vozec
  • Padsala Trushal
टूल डाउनलोड करें