Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

이 프로젝트의 목표는 Ackme Support Incorporated가 최근 출시한 블로그의 보안 감사를 수행하여 사이트가 공개되기 전에 중요한 취약점을 식별하는 것이었습니다. 과제는 원격으로 코드를 실행하고 대상 시스템에 접근할 방법을 찾는 것이었습니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 프로젝트의 목표는 Ackme Support Incorporated가 최근 출시한 블로그의 보안 감사를 수행하여 사이트가 공개되기 전에 중요한 취약점을 식별하는 것이었습니다. 작업에는 원격으로 코드를 실행하고 대상 시스템에 접근할 방법을 찾는 것이 포함되었습니다.

환경 및 설정 대상 시스템: 취약한 가상 머신

애플리케이션: Fuel CMS

버전: 1.4

사용된 익스플로잇: CVE-2018-16763

도구:

GitHub에서 가져온 Python 익스플로잇

nc (netcat) — 리버스 셸을 수신하기 위함

공격 단계

  1. 애플리케이션 식별 취약한 머신을 배포하고 웹 인터페이스를 통해 접속한 후, 사이트가 Fuel CMS 버전 1.4를 실행 중이며 이는 원격 코드 실행(RCE)에 취약하다는 사실을 확인했습니다.

  2. 작동하는 익스플로잇 찾기 Exploit-DB에서 가져온 스크립트를 사용한 초기 시도는 런타임 오류를 발생시켰습니다. 추가 연구 끝에 GitHub에서 작동하는 익스플로잇을 찾았습니다:

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

스크립트를 로컬에 fuel-cms.py로 저장했습니다.

  1. 리버스 셸 리스너 설정 공격 머신에서 Netcat을 사용하여 포트 8081에서 들어오는 리버스 셸 연결을 수신 대기했습니다:

nc -lvnp 8081 4. 익스플로잇 실행 Python 익스플로잇이 피해자의 IP 주소로 실행되었습니다. shell_me 명령을 입력한 후, 리버스 셸이 성공적으로 설정되었습니다.

  1. 플래그 획득 접근 권한을 획득한 후, 다음 명령어를 사용하여 플래그를 검색했습니다:

cd /home/ubuntu cat flag.txt Flag: THM{ACKME_BLOG_HACKED}

결론 이 프로젝트는 Fuel CMS의 알려진 취약점을 악용하여 원격 셸 접근을 획득하는 방법을 성공적으로 시연했습니다. 초기 스크립트는 실패했지만, 인내와 대체 소스(GitHub 등) 탐색을 통해 성공적인 익스플로잇이 이루어졌습니다.

도구 다운로드