
Fuel CMS 1.4.1 Remote Code Execution (CVE-2018-16763) 用のPython3エクスプロイト(Reverse Shell付き)。
このリポジトリには、Fuel CMS バージョン 1.4.1 用のエクスプロイトの Python 3 実装が含まれています。このスクリプトは CVE-2018-16763 を利用します。これは、filter と preview パラメータの入力検証が不十分であるため、PHP コード評価と事前認証リモートコード実行が可能になる脆弱性です。
このツールは教育目的および許可された侵入テスト専用です。明示的な許可なくシステムに対して実行することは違法です。
スクリプトを実行する前に、あなたの攻撃マシン上でリバースシェルを受け取るためのリスナーを起動します。netcat を使用できます:
nc -nlvp <YOUR_PORT>
Python 3 を使用してスクリプトを実行します。あなたのマシンの IP と前の手順で設定したポートを求められます。
python3 exploit.py
shell_me オプションを選択します。netcat ターミナルを確認してください。シェルが取得できているはずです!システムに侵入したら、標準の Linux コマンドを使用してフラグを見つけてください(例:cat /home/user/user.txt または find を使用した検索)。
requests ライブラリ (pip install requests)