
리버스 셸을 포함한 Fuel CMS 1.4.1 원격 코드 실행(CVE-2018-16763) Python3 익스플로잇
이 저장소는 Fuel CMS 버전 1.4.1에 대한 익스플로잇의 Python 3 구현을 포함합니다. 이 스크립트는 CVE-2018-16763을 활용하며, 이 취약점은 filter 및 preview 매개변수의 부적절한 입력 검증으로 인해 PHP 코드 평가 및 사전 인증 원격 코드 실행이 가능합니다.
이 도구는 교육 목적과 승인된 침투 테스트 전용입니다. 명시적 허가 없이 시스템에 대해 실행하는 것은 불법입니다.
스크립트를 실행하기 전에, 공격자 시스템에서 리버스 셸을 받기 위한 리스너를 시작합니다. netcat을 사용할 수 있습니다:
nc -nlvp <YOUR_PORT>
Python 3를 사용하여 스크립트를 실행합니다. 시스템의 IP와 이전 단계에서 설정한 포트를 입력하라는 메시지가 표시됩니다.
python3 exploit.py
shell_me 옵션을 선택합니다.netcat 터미널을 확인합니다. 셸이 나타나야 합니다!시스템 내부에 접근한 후, 표준 Linux 명령어를 사용하여 플래그를 찾습니다 (예: cat /home/user/user.txt 또는 find로 검색).
requests 라이브러리 (pip install requests)