Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2018_16763_Proof_of_Concept — Un exploit Proof-of-Concept (PoC) per CVE-2018-16763 (Fuel CMS - Esecuzione remota di codice non autenticata). | Kitploit
Strumenti/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

Un exploit Proof-of-Concept (PoC) per CVE-2018-16763 (Fuel CMS - Esecuzione remota di codice non autenticata).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2018-16763 Proof-of-Concept

Un exploit Proof-of-Concept (PoC) per CVE-2018-16763 (Fuel CMS - Preauthenticated Remote Code Execution).

Descrizione

Questo programma Python 3 funge da PoC per la vulnerabilità CVE-2018-16763 nel sistema di gestione dei contenuti Fuel CMS. In particolare, la vulnerabilità consente la valutazione del codice PHP attraverso il parametro pages/select/filter (implementato in questo PoC), portando a Preauthenticated Remote Code Execution, una vulnerabilità critica del sistema.

Per Iniziare

Dipendenze

  • Python 3 e la libreria standard Python
  • Il sistema di controllo versione Open Source Git
  • Altri pacchetti/moduli Python (vedi requirements.txt per maggiori dettagli)
  • Prompt dei comandi, PowerShell, Terminal o un'altra interfaccia a riga di comando (CLI)
  • Un sistema operativo Windows, Linux, Unix o macOS

Installazione

  1. Scarica il repository git.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. Entra nel repository git.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. Installa i pacchetti richiesti e altre dipendenze.
root@kitploit:~
python3 -m pip install -r requirements.txt

Esecuzione del Programma

Esegui lo script exploit contro un target vulnerabile. (ESEGUI LO SCRIPT SOLO CONTRO UN TARGET DI TUA PROPRIETÀ O UN TARGET FORNITO DA TryHackMe, HackTheBox O UN ALTRO SITO DI HACKING ETICO!) Ti consiglio di dare un'occhiata alla sfida "Ignite" di TryHackMe per maggiori dettagli. Puoi anche scaricare l'applicazione Fuel CMS vulnerabile da exploit-db.com.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

Aiuto

  • Tutte le dipendenze sono presenti? Se ci sono problemi con dipendenze in conflitto, considera l'utilizzo di un ambiente virtuale Python 3 (https://docs.python.org/3/library/index.html).
  • Il target è attivo?
  • Il target esegue Fuel CMS 1.4.1 o un'altra versione interessata da CVE-2018-16763?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

Autori

Silas Accles [saccles]

Cronologia Versioni

  • 0.1
    • Rilascio iniziale

Licenza

Questo progetto è concesso in licenza con la licenza MIT - vedi il file LICENSE.md per i dettagli.

Riconoscimenti

Fortemente ispirato dai programmi Exploit-DB, dagli script PoC di Vozec e dal PoC originale sviluppato da Padsala Trushal.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
Scarica lo strumento