
FuelCMS 1.4.1 のリモートコード実行 (CVE-2018-16763) 用の Python 3 エクスプロイト。ペネトレーションテストおよび脆弱性検証のための巧妙に細工された HTTP リクエストを介した認証不要の RCE。
これは、0xd0ff9 によって作成された https://www.exploit-db.com/exploits/47138 の脆弱性の Python 3 への移植版です。
エクスプロイトを実行するには、コード内の url 変数を攻撃対象のターゲットURLに変更し、使用しているプロキシを proxies リストに追加するだけです。
このエクスプロイトは、認証を一切必要としません。