Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-16763 — FUEL CMS의 CVE-2018-16763을 분석하기 위한 Python 도구로, 더 깔끔한 응답 파싱과 대화형 취약점 점검 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/some-1hing/cve-2018-16763
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

FUEL CMS의 CVE-2018-16763을 분석하기 위한 Python 도구로, 더 깔끔한 응답 파싱과 대화형 취약점 점검 기능을 제공합니다.

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-16763 분석기

CVE-2018-16763 분석기는 FUEL CMS 대상에 대한 CVE-2018-16763을 분석하는 소규모 Python 프로젝트입니다. 이 도구는 대상이 취약해 보이는지 확인하고, 애플리케이션 응답이 복잡할 때 명령 출력을 더 깔끔하고 읽기 쉽게 표시하는 데 중점을 둡니다.

이 프로젝트는 의도적으로 가볍고 대화형으로 설계되었습니다. 저장소를 거대한 프레임워크로 만들지 않으면서 테스트와 응답 구문 분석을 더 쉽게 만드는 것을 목표로 합니다.

국가 취약점 데이터베이스(NVD)에 따르면, FUEL CMS 1.4.1은 pages/select/의 filter 매개변수 또는 preview/의 data 매개변수를 통해 PHP 코드 평가를 허용하여 사전 인증 원격 코드 실행으로 이어질 수 있습니다. NVD는 이 문제에 **CVSS 3.1 점수 9.8(치명적)**을 부여했습니다.

기능

  • 취약점 확인: 간단한 유효성 검사 요청을 전송하여 대상이 취약한지 확인합니다.
  • 깔끔한 출력 처리: 복잡한 FUEL CMS 응답에서 명령 출력을 추출하고 반복되는 HTML/오류 잡음을 제거합니다.
  • 대화형 명령 루프: 취약점 확인 성공 후 명령을 하나씩 테스트할 수 있습니다.
  • 프록시 지원: 로컬 디버깅 및 트래픽 검사를 위한 선택적 Burp 프록시 라우팅을 지원합니다.
  • 가벼운 설정: Python 3와 requests 라이브러리만 필요합니다.

목차

  • 사전 요구 사항
  • 설치
  • 사용법
  • 출력 예시
  • 작동 방식
  • 보안 고려 사항
  • 라이선스
  • 면책 조항

사전 요구 사항

CVE-2018-16763 분석기를 사용하기 전에 다음이 시스템에 준비되어 있는지 확인하세요:

  • Python 3
  • pip
  • 대상에 대한 인터넷 또는 연구실 네트워크 접근
  • Python 패키지: requests

다음 명령으로 종속성을 설치하세요:

root@kitploit:~
python3 -m pip install requests

설치

프로젝트를 로컬에 설정하려면:

root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests

다른 저장소 이름을 사용하는 경우 클론 URL과 디렉터리 이름을 그에 맞게 변경하세요.

사용법

도구를 다음과 같이 실행하세요:

root@kitploit:~
python3 cve_2018_16763.py

스크립트가 다음을 입력하도록 요청합니다:

  • 대상 URL
  • Burp 프록시를 통해 트래픽을 라우팅할지 여부

예시:

root@kitploit:~
   CVE-2018-16763 Analyzer

[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):

대상이 취약해 보이면 도구는 기본 유효성 검사 결과를 출력한 후 대화형 명령 루프로 전환됩니다.

출력 예시

root@kitploit:~
[*] Checking target...

[+] Target is vulnerable

uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Interactive shell
[+] Type exit to quit

cmd> whoami

============================================================
www-data
============================================================

작동 방식

  • 대상 확인: 스크립트는 먼저 취약한 FUEL CMS 매개변수를 기반으로 요청을 구성하여 전송하고, 응답에서 성공적인 실행의 징후를 확인합니다.
  • 인코딩된 페이로드 구성: 사용자가 제공한 명령은 요청에 삽입되기 전에 URL 인코딩되고 이스케이프 처리됩니다.
  • 출력 마커: 각 명령 주위에 고유한 마커가 래핑되어 스크립트가 주변 응답 잡음에서 명령 출력을 분리할 수 있습니다.
  • 응답 정리: 마커 추출이 실패하면 스크립트는 HTML 제거 및 반복되는 PHP 경고 내용의 기본 필터링으로 대체됩니다.
  • 대화형 테스트: 확인 후 명령이 하나씩 실행되고 간단한 터미널 스타일 루프로 표시됩니다.

보안 고려 사항

  • 승인된 사용만: 소유하고 있거나 명시적으로 평가 권한을 부여받은 시스템에 대해서만 이 프로젝트를 사용하세요.
  • 상태 저장 세션 없음: 명령은 독립적으로 실행되므로 지속적인 디렉터리 변경과 같은 상태 저장 셸 동작이 명령 간에 유지되지 않습니다.
  • 응답 변동성: FUEL CMS 버전, PHP 버전, 서버 설정 및 대상이 사용하는 셸에 따라 출력이 달라질 수 있습니다.
  • 종속성 업데이트 유지: 로컬 Python 환경과 패키지를 최신 상태로 유지하세요.

라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENCE를 참조하세요.

면책 조항

CVE-2018-16763 분석기는 교육 및 방어적 연구 목적으로만 제공됩니다.

저자와 기여자는 이 저장소, 그 코드 또는 관련 아이디어의 사용으로 인한 오용, 손상, 다운타임, 데이터 손실, 법적 결과 또는 기타 어떠한 피해에 대해서도 책임을 지지 않습니다. 이 프로젝트는 명시적이든 묵시적이든 어떠한 종류의 보증 없이 있는 그대로 제공됩니다.

이 저장소를 사용함으로써, 귀하는 자신의 행동이 합법적이고 승인되었으며, 참여 규칙, 현지 법률, 계약 및 조직 정책을 준수하도록 하는 전적인 책임을 수락합니다.

도구 다운로드