Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit_cms_fuel — Fuel CMS 1.4.1 Remote Code Execution (CVE-2018-16763) 用のPython3エクスプロイト(Reverse Shell付き)。 | Kitploit
ツール/GitHubGitHub/kaxm23/exploit_cms_fuel
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Fuel CMS 1.4.1 Remote Code Execution (CVE-2018-16763) 用のPython3エクスプロイト(Reverse Shell付き)。

リポジトリを見る
117ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fuel CMS 1.4.1 - リモートコード実行(RCE)エクスプロイト

このリポジトリには、Fuel CMS バージョン 1.4.1 用のエクスプロイトの Python 3 実装が含まれています。このスクリプトは CVE-2018-16763 を利用します。これは、filter と preview パラメータの入力検証が不十分であるため、PHP コード評価と事前認証リモートコード実行が可能になる脆弱性です。

⚠️ 免責事項

このツールは教育目的および許可された侵入テスト専用です。明示的な許可なくシステムに対して実行することは違法です。


🛠 機能

  • Python 3 最適化: 最新の Python 環境に対応。
  • リバースシェル統合: あなたのマシンにリバースシェルを生成するプロセスを自動化。
  • 対話型フロー: 使いやすいガイド付き CLI プロンプト。

🚀 使用ガイド

1. リスナーを準備する

スクリプトを実行する前に、あなたの攻撃マシン上でリバースシェルを受け取るためのリスナーを起動します。netcat を使用できます:

root@kitploit:~
nc -nlvp <YOUR_PORT>

2. エクスプロイトを実行する

Python 3 を使用してスクリプトを実行します。あなたのマシンの IP と前の手順で設定したポートを求められます。

root@kitploit:~
python3 exploit.py

3. 実行手順

  1. プロンプトが表示されたら、shell_me オプションを選択します。
  2. 攻撃マシンの IP を入力します。
  3. リスニングポート を入力します。
  4. 接続が確立されたら、netcat ターミナルを確認してください。シェルが取得できているはずです!

4. フラグを見つける

システムに侵入したら、標準の Linux コマンドを使用してフラグを見つけてください(例:cat /home/user/user.txt または find を使用した検索)。


🔍 脆弱性詳細

  • CVE: CVE-2018-16763
  • 影響を受けるバージョン: Fuel CMS <= 1.4.1
  • 脆弱性タイプ: PHP コード評価 / コマンドインジェクション
  • 影響: 認証されていない攻撃者がサーバー上で任意のシステムコマンドを実行できるようになります。

📦 要件

  • Python 3.x
  • requests ライブラリ (pip install requests)
ツールをダウンロード