
FUEL CMS の CVE-2018-16763 を分析するためのPythonツールで、よりクリーンなレスポンス解析と対話型の脆弱性チェックを備えています。
CVE-2018-16763 アナライザは、FUEL CMS ターゲットに対する CVE-2018-16763 の分析を行う小さな Python プロジェクトです。ターゲットが脆弱に見えるかどうかを確認し、アプリケーションの応答がノイズの多い場合にコマンド出力をよりクリーンで読みやすく表示することに焦点を当てています。
このプロジェクトは意図的に軽量でインタラクティブです。リポジトリを大規模なフレームワークにせずに、テストと応答の解析を容易にすることを目的としています。
National Vulnerability Database によると、FUEL CMS 1.4.1 は pages/select/ の filter パラメータまたは preview/ の data パラメータを介して PHP コードの評価を許可し、事前認証によるリモートコード実行 につながる可能性があります。NVD はこの問題に CVSS 3.1 スコア 9.8 (クリティカル) を割り当てています。
requests ライブラリのみ必要です。CVE-2018-16763 アナライザを使用する前に、マシンで以下が利用可能であることを確認してください:
piprequests依存関係をインストールするには:
python3 -m pip install requests
プロジェクトをローカルにセットアップするには:
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests
別のリポジトリ名を使用する場合は、クローン URL とディレクトリ名を適宜置き換えてください。
ツールを実行するには:
python3 cve_2018_16763.py
スクリプトは以下を要求します:
例:
CVE-2018-16763 アナライザ
[+] ターゲット URL: http://target-ip
[+] Burp プロキシを使用しますか? (y/N):
ターゲットが脆弱に見える場合、ツールは基本的な検証結果を表示し、その後インタラクティブコマンドループに入ります。
[*] ターゲットを確認中...
[+] ターゲットは脆弱です
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] インタラクティブシェル
[+] 終了するには exit と入力
cmd> whoami
============================================================
www-data
============================================================
このプロジェクトは MIT ライセンスの下で配布されています。詳細は LICENCE を参照してください。
CVE-2018-16763 アナライザは 教育および防御研究目的 でのみ提供されています。
作成者およびコントリビューターは、このリポジトリ、そのコード、または関連アイデアの使用に起因する誤用、損害、ダウンタイム、データ損失、法的影響、その他の被害について 一切の責任を負いません。このプロジェクトは 現状のまま 提供され、明示または黙示を問わずいかなる種類の保証もありません。
このリポジトリを使用することにより、お客様の行動が合法的、許可されたものであり、お客様のエンゲージメントルール、現地法、契約、組織ポリシーに準拠していることを保証する全責任を負うものとします。