Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-16763_fuel_cms_exploit — A fuel CMS exploit based on Python for RCE mentioned in CVE-2018-16763. | Kitploit
ツール/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

A fuel CMS exploit based on Python for RCE mentioned in CVE-2018-16763.

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ 免責事項

このプロジェクトは、教育および倫理的なセキュリティ研究目的のみで使用されます。
すべての活動は、管理されたラボ / CTF 環境で実施されました。

適切な許可なく、ここで説明する手法をいかなるシステムにも使用しないでください。


🎯 目的

  • FuelCMS における潜在的な攻撃ベクトルの特定
  • Web アプリケーションの脆弱性を悪用したコード実行の獲得
  • 侵害後の列挙の実施
  • 機密ファイルと潜在的なフラグの特定
  • システムの設定ミスと権限境界の理解

🧠 主要な学び

  • Web アプリケーションの入力処理の弱点
  • CMS プラットフォームにおけるコマンドインジェクションのリスク
  • 基本的な Linux 侵害後列挙テクニック
  • 安全な入力サニタイズの重要性
  • Web サービスアカウント(例: www-data)の実世界での挙動

🧪 方法論(概要)

  1. FuelCMS Web アプリケーションの偵察
  2. 脆弱な入力ポイントの特定
  3. 制御されたコマンドインジェクションの実行
  4. 制限されたユーザー権限でのシステムレベルの列挙
  5. 機密ファイルと設定アーティファクトの検索
  6. ファイルシステム構造とアプリケーションディレクトリの分析

📌 ステータス

✔ 初期アクセスの獲得
✔ システム列挙の完了
✔ さらなる権限昇格(該当する場合)は分析中


👤 著者

gh0stUncle
セキュリティエンジニア | SOC | 脅威検知 | VAPT 愛好家


⭐ メモ

このリポジトリは、攻撃的セキュリティ、脆弱性調査、および実世界の攻撃シミュレーションに関する継続的な学習の一環です。

ツールをダウンロード