Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE_2018_16763_Proof_of_Concept — CVE-2018-16763 (Fuel CMS - 사전 인증 원격 코드 실행)에 대한 개념 증명(PoC) 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

CVE-2018-16763 (Fuel CMS - 사전 인증 원격 코드 실행)에 대한 개념 증명(PoC) 익스플로잇입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1년 전아직 검토되지 않음

CVE-2018-16763 개념 증명

CVE-2018-16763 (Fuel CMS - 인증 전 원격 코드 실행)에 대한 개념 증명(PoC) 익스플로잇입니다.

설명

이 Python 3 프로그램은 Fuel CMS 콘텐츠 관리 시스템의 CVE-2018-16763 취약점에 대한 PoC 역할을 합니다. 구체적으로 이 취약점은 pages/select/filter 매개변수(이 PoC에서 구현됨)를 통한 PHP 코드 평가를 허용하여, 인증 전 원격 코드 실행이라는 심각한 시스템 취약점으로 이어집니다.

시작하기

종속성

  • Python 3 및 Python 표준 라이브러리
  • 오픈 소스 Git 버전 관리 시스템
  • 기타 Python 패키지/모듈 (자세한 내용은 requirements.txt 참조)
  • 명령 프롬프트, PowerShell, 터미널 또는 기타 명령줄 인터페이스(CLI)
  • Windows, Linux, Unix 또는 macOS 운영 체제

설치

  1. git 저장소를 다운로드합니다.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. git 저장소로 이동합니다.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. 필요한 패키지 및 기타 종속성을 설치합니다.
root@kitploit:~
python3 -m pip install -r requirements.txt

프로그램 실행

취약한 대상에 대해 익스플로잇 스크립트를 실행합니다. (소유한 대상 또는 TryHackMe, HackTheBox 또는 기타 윤리적 해킹 웹사이트에서 제공하는 대상에 대해서만 스크립트를 실행하세요!) 자세한 내용은 TryHackMe의 'Ignite' 챌린지를 확인하는 것이 좋습니다. exploit-db.com에서 취약한 Fuel CMS 애플리케이션을 다운로드할 수도 있습니다.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

도움말

  • 모든 종속성이 있습니까? 충돌하는 종속성 문제가 있는 경우 Python 3 가상 환경(https://docs.python.org/3/library/index.html) 사용을 고려하세요.
  • 대상이 가동 중인가요?
  • 대상이 Fuel CMS 1.4.1 또는 CVE-2018-16763의 영향을 받는 다른 버전을 실행 중인가요?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

저자

Silas Accles [saccles]

버전 기록

  • 0.1
    • 최초 릴리스

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE.md 파일을 참조하세요.

감사의 말

Exploit-DB 프로그램, Vozec의 PoC 스크립트 및 Padsala Trushal이 개발한 원본 PoC에서 큰 영감을 받았습니다.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
도구 다운로드