Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — L'obiettivo di questo progetto era condurre un audit di sicurezza di un blog recentemente lanciato da Ackme Support Incorporated, identificando eventuali vulnerabilità critiche prima che il sito venga reso pubblico. Il compito prevedeva la ricerca di un modo per eseguire codice in remoto e ottenere l'accesso al sistema target. | Kitploit
Strumenti/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

L'obiettivo di questo progetto era condurre un audit di sicurezza di un blog recentemente lanciato da Ackme Support Incorporated, identificando eventuali vulnerabilità critiche prima che il sito venga reso pubblico. Il compito prevedeva la ricerca di un modo per eseguire codice in remoto e ottenere l'accesso al sistema target.

Condividi

L'obiettivo di questo progetto era condurre un audit di sicurezza di un blog recentemente lanciato da Ackme Support Incorporated, identificando eventuali vulnerabilità critiche prima che il sito venga reso pubblico. Il compito prevedeva di trovare un modo per eseguire codice in remoto e ottenere l'accesso al sistema di destinazione.

Ambiente e Configurazione

  • Sistema target: Macchina virtuale vulnerabile
  • Applicazione: Fuel CMS
  • Versione: 1.4
  • Exploit usato: CVE-2018-16763
  • Strumenti:
    • Exploit Python da GitHub
    • nc (netcat) — per ricevere la reverse shell

Fasi dell'Attacco

1. Identificazione dell'Applicazione

Dopo aver distribuito la macchina vulnerabile e avervi effettuato l'accesso tramite interfaccia web, è stato determinato che il sito eseguiva Fuel CMS versione 1.4, che è vulnerabile alla Remote Code Execution (RCE).

2. Reperimento di un Exploit Funzionante

I tentativi iniziali utilizzando script da Exploit-DB hanno causato errori di runtime. Dopo ulteriori ricerche, un exploit funzionante è stato trovato su GitHub:

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

Lo script è stato salvato localmente come fuel-cms.py.

3. Impostazione di un Listener per la Reverse Shell

Sulla macchina attaccante, è stato utilizzato Netcat per ascoltare le connessioni reverse shell in arrivo sulla porta 8081:

nc -lvnp 8081

4. Esecuzione dell'Exploit

L'exploit Python è stato eseguito con l'indirizzo IP della vittima. Dopo aver inserito il comando shell_me, una reverse shell è stata stabilita con successo.

5. Cattura della Flag

Una volta ottenuto l'accesso, sono stati usati i seguenti comandi per recuperare la flag:

cd /home/ubuntu cat flag.txt

Flag: THM{ACKME_BLOG_HACKED}

Conclusione

Questo progetto ha dimostrato con successo come sfruttare una vulnerabilità nota in Fuel CMS per ottenere accesso remoto alla shell. Sebbene gli script iniziali abbiano fallito, la perseveranza e l'esplorazione di fonti alternative (come GitHub) hanno portato a uno sfruttamento riuscito.

Scarica lo strumento