Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit_cms_fuel — Exploit Python3 per Fuel CMS 1.4.1 con Remote Code Execution (CVE-2018-16763) e Reverse Shell. | Kitploit
Strumenti/GitHubGitHub/kaxm23/exploit_cms_fuel
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Exploit Python3 per Fuel CMS 1.4.1 con Remote Code Execution (CVE-2018-16763) e Reverse Shell.

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fuel CMS 1.4.1 - Exploit di Remote Code Execution (RCE)

Questo repository contiene un'implementazione in Python 3 di un exploit per Fuel CMS versione 1.4.1. Lo script sfrutta CVE-2018-16763, una vulnerabilità in cui una validazione insufficiente degli input nei parametri filter e preview consente la valutazione di codice PHP e l'esecuzione remota di codice senza autenticazione (Pre-Auth Remote Code Execution).

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. Utilizzarlo contro sistemi senza esplicita autorizzazione è illegale.


🛠 Funzionalità

  • Ottimizzato per Python 3: Compatibile con gli ambienti Python moderni.
  • Integrazione Reverse Shell: Automatizza il processo di generazione di una reverse shell verso la tua macchina.
  • Flusso Interattivo: Prompt CLI guidati per facilità d'uso.

🚀 Guida all'Uso

1. Prepara il tuo Listener

Prima di eseguire lo script, avvia un listener sulla tua macchina attaccante per ricevere la reverse shell. Puoi usare netcat:

root@kitploit:~
nc -nlvp <YOUR_PORT>

2. Esegui l'Exploit

Esegui lo script usando Python 3. Ti verranno richiesti l'IP della tua macchina e la porta configurata nel passaggio precedente.

root@kitploit:~
python3 exploit.py

3. Passaggi di Esecuzione

  1. Quando richiesto, scegli l'opzione: shell_me.
  2. Inserisci l'IP della macchina attaccante.
  3. Inserisci la porta in ascolto.
  4. Una volta stabilita la connessione, controlla il terminale netcat. Dovresti avere una shell!

4. Trovare la Flag

Una volta dentro il sistema, usa i comandi Linux standard per individuare la flag (ad es. cat /home/user/user.txt o cerca con find).


🔍 Dettagli della Vulnerabilità

  • CVE: CVE-2018-16763
  • Versione interessata: Fuel CMS <= 1.4.1
  • Tipo di vulnerabilità: Valutazione di codice PHP / Iniezione di comandi
  • Impatto: Consente a un attaccante non autenticato di eseguire comandi di sistema arbitrari sul server.

📦 Requisiti

  • Python 3.x
  • Libreria requests (pip install requests)

Scarica lo strumento