Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

CVE-2018-16763(Fuel CMS - 認証前リモートコード実行)用のProof-of-Concept(PoC)エクスプロイト。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2018-16763 概念実証

CVE-2018-16763(Fuel CMS - 事前認証リモートコード実行)用の概念実証(PoC)エクスプロイト。

説明

このPython 3プログラムは、Fuel CMSコンテンツ管理システムにおけるCVE-2018-16763の脆弱性のPoCとして機能します。具体的には、この脆弱性により、pages/select/filterパラメータを介したPHPコード評価(本PoCで実装済み)が可能になり、重大なシステム脆弱性である事前認証リモートコード実行につながります。

はじめに

依存関係

  • Python 3およびPython標準ライブラリ
  • オープンソースのGitバージョン管理システム
  • その他のPythonパッケージ/モジュール(詳細はrequirements.txtを参照)
  • コマンドプロンプト、PowerShell、ターミナル、またはその他のコマンドラインインターフェース(CLI)
  • Windows、Linux、Unix、またはmacOSオペレーティングシステム

インストール

  1. gitリポジトリをダウンロードします。
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. gitリポジトリに入ります。
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. 必要なパッケージとその他の依存関係をインストールします。
root@kitploit:~
python3 -m pip install -r requirements.txt

プログラムの実行

脆弱なターゲットに対してエクスプロイトスクリプトを実行します。 (所有しているターゲット、またはTryHackMe、HackTheBox、その他の倫理的ハッキングサイトが提供するターゲットに対してのみスクリプトを実行してください!) 詳細については、TryHackMeの「Ignite」チャレンジを確認することをお勧めします。また、exploit-db.comから脆弱なFuel CMSアプリケーションをダウンロードすることもできます。

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

ヘルプ

  • すべての依存関係は揃っていますか? 依存関係の競合に関する問題がある場合は、Python 3仮想環境の使用を検討してください(https://docs.python.org/3/library/index.html)。
  • ターゲットは起動していますか?
  • ターゲットはCVE-2018-16763の影響を受けるFuel CMS 1.4.1または別のバージョンを実行していますか?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

著者

Silas Accles [saccles]

バージョン履歴

  • 0.1
    • 初回リリース

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSE.mdファイルを参照してください。

謝辞

Exploit-DBプログラム、VozecのPoCスクリプト、およびPadsala Trushalによって開発された元のPoCに強く影響を受けています。

  • Exploit-DB
  • Vozec
  • Padsala Trushal
ツールをダウンロード