Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/some-1hing/cve-2018-16763
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

FUEL CMS の CVE-2018-16763 を分析するためのPythonツールで、よりクリーンなレスポンス解析と対話型の脆弱性チェックを備えています。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-16763 アナライザ

CVE-2018-16763 アナライザは、FUEL CMS ターゲットに対する CVE-2018-16763 の分析を行う小さな Python プロジェクトです。ターゲットが脆弱に見えるかどうかを確認し、アプリケーションの応答がノイズの多い場合にコマンド出力をよりクリーンで読みやすく表示することに焦点を当てています。

このプロジェクトは意図的に軽量でインタラクティブです。リポジトリを大規模なフレームワークにせずに、テストと応答の解析を容易にすることを目的としています。

National Vulnerability Database によると、FUEL CMS 1.4.1 は pages/select/ の filter パラメータまたは preview/ の data パラメータを介して PHP コードの評価を許可し、事前認証によるリモートコード実行 につながる可能性があります。NVD はこの問題に CVSS 3.1 スコア 9.8 (クリティカル) を割り当てています。

特徴

  • 脆弱性チェック: ターゲットが脆弱に見えるかどうかを判断するために簡単な検証リクエストを送信します。
  • クリーンな出力処理: ノイズの多い FUEL CMS 応答からコマンド出力を抽出し、繰り返される HTML/エラーを除去します。
  • インタラクティブコマンドループ: 脆弱性チェック成功後、コマンドを一つずつテストできます。
  • プロキシサポート: ローカルデバッグとトラフィック検査のための Burp プロキシルーティングをオプションでサポートします。
  • 軽量セットアップ: Python 3 と requests ライブラリのみ必要です。

目次

  • 前提条件
  • インストール
  • 使用方法
  • 出力例
  • 仕組み
  • セキュリティに関する考慮事項
  • ライセンス
  • 免責事項

前提条件

CVE-2018-16763 アナライザを使用する前に、マシンで以下が利用可能であることを確認してください:

  • Python 3
  • pip
  • ターゲットへのインターネットまたはラボネットワークアクセス
  • Python パッケージ: requests

依存関係をインストールするには:

root@kitploit:~
python3 -m pip install requests

インストール

プロジェクトをローカルにセットアップするには:

root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests

別のリポジトリ名を使用する場合は、クローン URL とディレクトリ名を適宜置き換えてください。

使用方法

ツールを実行するには:

root@kitploit:~
python3 cve_2018_16763.py

スクリプトは以下を要求します:

  • ターゲット URL
  • Burp プロキシ経由でトラフィックをルーティングするかどうか

例:

root@kitploit:~
   CVE-2018-16763 アナライザ

[+] ターゲット URL: http://target-ip
[+] Burp プロキシを使用しますか? (y/N):

ターゲットが脆弱に見える場合、ツールは基本的な検証結果を表示し、その後インタラクティブコマンドループに入ります。

出力例

root@kitploit:~
[*] ターゲットを確認中...

[+] ターゲットは脆弱です

uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] インタラクティブシェル
[+] 終了するには exit と入力

cmd> whoami

============================================================
www-data
============================================================

仕組み

  • ターゲット検証: スクリプトはまず、脆弱な FUEL CMS パラメータに基づくリクエストを送信し、正常に実行された兆候がないか応答を確認します。
  • エンコードされたペイロードの構築: ユーザーが指定したコマンドは、リクエストに挿入される前に URL エンコードされ、エスケープ処理されます。
  • 出力マーカー: 各コマンドの周囲に一意のマーカーが配置され、スクリプトがコマンド出力を周囲の応答ノイズから分離できるようにします。
  • 応答のクリーンアップ: マーカー抽出が失敗した場合、スクリプトは HTML 除去と繰り返される PHP 警告コンテンツの基本フィルタリングにフォールバックします。
  • インタラクティブテスト: 検証後、コマンドは一つずつ実行され、シンプルなターミナルスタイルのループで表示されます。

セキュリティに関する考慮事項

  • 許可された使用のみ: このプロジェクトは、自分が所有するシステム、または明示的に評価を許可されたシステムに対してのみ使用してください。
  • ステートフルなセッションなし: コマンドは独立して実行されるため、永続的なディレクトリ変更などのステートフルなシェル動作はコマンド間で引き継がれません。
  • 応答のばらつき: 出力は、FUEL CMS のバージョン、PHP のバージョン、サーバー設定、ターゲットが使用するシェルによって異なる場合があります。
  • 依存関係を最新に保つ: ローカルの Python 環境とパッケージを常に最新の状態に保ってください。

ライセンス

このプロジェクトは MIT ライセンスの下で配布されています。詳細は LICENCE を参照してください。

免責事項

CVE-2018-16763 アナライザは 教育および防御研究目的 でのみ提供されています。

作成者およびコントリビューターは、このリポジトリ、そのコード、または関連アイデアの使用に起因する誤用、損害、ダウンタイム、データ損失、法的影響、その他の被害について 一切の責任を負いません。このプロジェクトは 現状のまま 提供され、明示または黙示を問わずいかなる種類の保証もありません。

このリポジトリを使用することにより、お客様の行動が合法的、許可されたものであり、お客様のエンゲージメントルール、現地法、契約、組織ポリシーに準拠していることを保証する全責任を負うものとします。

ツールをダウンロード