Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16763 — FUEL CMS में CVE-2018-16763 का विश्लेषण करने के लिए पायथन टूल, जिसमें स्वच्छ प्रतिक्रिया पार्सिंग और इंटरैक्टिव भेद्यता जाँच शामिल है। | Kitploit
उपकरण/GitHubGitHub/some-1hing/cve-2018-16763
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

FUEL CMS में CVE-2018-16763 का विश्लेषण करने के लिए पायथन टूल, जिसमें स्वच्छ प्रतिक्रिया पार्सिंग और इंटरैक्टिव भेद्यता जाँच शामिल है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-16763 विश्लेषक

CVE-2018-16763 विश्लेषक CVE-2018-16763 के विरुद्ध FUEL CMS लक्ष्यों का विश्लेषण करने के लिए एक छोटा Python प्रोजेक्ट है। यह जाँचने पर ध्यान केंद्रित करता है कि लक्ष्य कमजोर प्रतीत होता है या नहीं और एप्लिकेशन प्रतिक्रिया शोरगुल होने पर कमांड आउटपुट को साफ और अधिक पठनीय तरीके से प्रदर्शित करता है।

यह प्रोजेक्ट जानबूझकर हल्का और इंटरैक्टिव है। इसका उद्देश्य रिपॉजिटरी को एक बड़े फ्रेमवर्क में बदले बिना परीक्षण और प्रतिक्रिया पार्सिंग को आसान बनाना है।

नेशनल वल्नरेबिलिटी डेटाबेस के अनुसार, FUEL CMS 1.4.1 pages/select/ filter पैरामीटर या preview/ data पैरामीटर के माध्यम से PHP कोड मूल्यांकन की अनुमति देता है, जो प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है। NVD इस मुद्दे को CVSS 3.1 स्कोर 9.8 क्रिटिकल प्रदान करता है।

विशेषताएँ

  • कमजोरी जांच: लक्ष्य के कमजोर प्रतीत होने का निर्धारण करने के लिए एक सरल वैलिडेशन अनुरोध भेजता है।
  • स्वच्छ आउटपुट हैंडलिंग: शोरगुल भरे FUEL CMS प्रतिक्रियाओं से कमांड आउटपुट निकालता है और बार-बार आने वाले HTML/त्रुटि कचरे को हटाता है।
  • इंटरैक्टिव कमांड लूप: कमजोरी जांच सफल होने के बाद आपको एक-एक करके कमांड का परीक्षण करने देता है।
  • प्रॉक्सी समर्थन: स्थानीय डीबगिंग और ट्रैफिक निरीक्षण के लिए वैकल्पिक Burp प्रॉक्सी रूटिंग का समर्थन करता है।
  • हल्का सेटअप: केवल Python 3 और requests लाइब्रेरी की आवश्यकता है।

विषय-सूची

  • आवश्यक शर्तें
  • इंस्टॉलेशन
  • उपयोग
  • उदाहरण आउटपुट
  • यह कैसे काम करता है
  • सुरक्षा संबंधी विचार
  • लाइसेंस
  • अस्वीकरण

आवश्यक शर्तें

CVE-2018-16763 विश्लेषक का उपयोग करने से पहले, सुनिश्चित करें कि आपकी मशीन पर निम्नलिखित उपलब्ध है:

  • Python 3
  • pip
  • लक्ष्य तक इंटरनेट या लैब नेटवर्क पहुँच
  • Python पैकेज: requests

निर्भरता स्थापित करें:

root@kitploit:~
python3 -m pip install requests

इंस्टॉलेशन

प्रोजेक्ट को स्थानीय रूप से सेट अप करने के लिए:

root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests

यदि आप एक भिन्न रिपॉजिटरी नाम का उपयोग करते हैं, तो क्लोन URL और निर्देशिका नाम को तदनुसार बदलें।

उपयोग

टूल को चलाएँ:

root@kitploit:~
python3 cve_2018_16763.py

स्क्रिप्ट पूछेगी:

  • लक्ष्य URL
  • क्या आप Burp प्रॉक्सी के माध्यम से ट्रैफिक रूट करना चाहते हैं

उदाहरण:

root@kitploit:~
   CVE-2018-16763 विश्लेषक

[+] लक्ष्य URL: http://target-ip
[+] Burp प्रॉक्सी का उपयोग करें? (y/N):

यदि लक्ष्य कमजोर प्रतीत होता है, तो टूल एक बुनियादी वैलिडेशन परिणाम प्रिंट करेगा और फिर अपने इंटरैक्टिव कमांड लूप में प्रवेश करेगा।

उदाहरण आउटपुट

root@kitploit:~
[*] लक्ष्य की जाँच की जा रही है...

[+] लक्ष्य कमजोर है

uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] इंटरैक्टिव शेल
[+] बाहर निकलने के लिए exit टाइप करें

cmd> whoami

============================================================
www-data
============================================================

यह कैसे काम करता है

  • लक्ष्य सत्यापन: स्क्रिप्ट पहले कमजोर FUEL CMS पैरामीटर के आसपास बने एक अनुरोध को भेजती है और सफल निष्पादन के संकेतों के लिए प्रतिक्रिया की जाँच करती है।
  • एन्कोडेड पेलोड निर्माण: उपयोगकर्ता द्वारा प्रदान किए गए कमांड को URL-एन्कोड और एस्केप किया जाता है, फिर अनुरोध में डाला जाता है।
  • आउटपुट मार्कर: प्रत्येक कमांड के चारों ओर अद्वितीय मार्कर लपेटे जाते हैं ताकि स्क्रिप्ट आसपास के प्रतिक्रिया शोर से कमांड आउटपुट को अलग कर सके।
  • प्रतिक्रिया सफाई: यदि मार्कर निष्कर्षण विफल हो जाता है, तो स्क्रिप्ट HTML स्ट्रिपिंग और बार-बार आने वाली PHP चेतावनी सामग्री की बुनियादी फ़िल्टरिंग पर वापस आ जाती है।
  • इंटरैक्टिव परीक्षण: सत्यापन के बाद, कमांड एक-एक करके निष्पादित किए जाते हैं और एक सरल टर्मिनल-शैली लूप में प्रदर्शित होते हैं।

सुरक्षा संबंधी विचार

  • केवल अधिकृत उपयोग: इस प्रोजेक्ट का उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके आप मालिक हैं या जिनका मूल्यांकन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
  • कोई स्टेटफुल सत्र नहीं: कमांड स्वतंत्र रूप से निष्पादित होते हैं, इसलिए स्टेटफुल शेल व्यवहार जैसे लगातार निर्देशिका परिवर्तन कमांडों के बीच नहीं ले जाए जाएंगे।
  • प्रतिक्रिया परिवर्तनशीलता: आउटपुट FUEL CMS संस्करण, PHP संस्करण, सर्वर सेटअप और लक्ष्य द्वारा उपयोग किए जाने वाले शेल के आधार पर भिन्न हो सकता है।
  • निर्भरताओं को अद्यतन रखें: सुनिश्चित करें कि आपका स्थानीय Python वातावरण और पैकेज अद्यतित रखे गए हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत वितरित किया गया है। विवरण के लिए LICENCE देखें।

अस्वीकरण

CVE-2018-16763 विश्लेषक केवल शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

लेखक और योगदानकर्ता इस रिपॉजिटरी, इसके कोड, या संबंधित विचारों के उपयोग से होने वाले दुरुपयोग, क्षति, डाउनटाइम, डेटा हानि, कानूनी परिणामों, या किसी अन्य हानि के लिए उत्तरदायी नहीं हैं। यह प्रोजेक्ट जैसा है वैसा प्रदान किया गया है, बिना किसी प्रकार की वारंटी, स्पष्ट या निहित।

इस रिपॉजिटरी का उपयोग करके, आप यह सुनिश्चित करने की पूरी जिम्मेदारी स्वीकार करते हैं कि आपके कार्य कानूनी, अधिकृत हैं और आपके जुड़ाव नियमों, स्थानीय कानून, अनुबंधों और संगठनात्मक नीति के अनुपालन में हैं।

टूल डाउनलोड करें