Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-16763_fuel_cms_exploit — Un exploit per fuel CMS basato su Python per RCE menzionato in CVE-2018-16763. | Kitploit
Strumenti/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

Un exploit per fuel CMS basato su Python per RCE menzionato in CVE-2018-16763.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ Disclaimer

Questo progetto è strettamente per scopi educativi e di ricerca etica sulla sicurezza.
Tutte le attività sono state eseguite in un ambiente di laboratorio / CTF controllato.

Non utilizzare le tecniche descritte qui su alcun sistema senza la dovuta autorizzazione.


🎯 Obiettivi

  • Identificare potenziali vettori di attacco in FuelCMS
  • Sfruttare le vulnerabilità dell'applicazione web per ottenere l'esecuzione di codice
  • Eseguire l'enumerazione post-exploitation
  • Individuare file sensibili e potenziali flag
  • Comprendere le misconfigurazioni di sistema e i confini dei privilegi

🧠 Apprendimenti Chiave

  • Debolezze nella gestione degli input delle applicazioni web
  • Rischio di injection di comandi nelle piattaforme CMS
  • Tecniche di base di enumerazione post-exploitation su Linux
  • Importanza di una corretta sanitizzazione degli input
  • Comportamento reale degli account dei servizi web (es. www-data)

🧪 Metodologia (Livello Alto)

  1. Ricognizione dell'applicazione web FuelCMS
  2. Identificazione di un punto di input vulnerabile
  3. Esecuzione di un'injection di comandi controllata
  4. Enumerazione a livello di sistema con privilegi utente limitati
  • Ricerca di file sensibili e artefatti di configurazione
  • Analisi della struttura del filesystem e delle directory dell'applicazione

  • 📌 Stato

    ✔ Accesso iniziale ottenuto
    ✔ Enumerazione del sistema completata
    ✔ Ulteriore escalation dei privilegi (se applicabile) in analisi


    👤 Autore

    gh0stUncle
    Security Engineer | SOC | Threat Detection | Appassionato di VAPT


    ⭐ Note

    Questo repository fa parte del mio apprendimento continuo nella sicurezza offensiva, nella ricerca di vulnerabilità e nella simulazione di attacchi nel mondo reale.

    Scarica lo strumento