
FUEL CMS의 CVE-2018-16763을 분석하기 위한 Python 도구로, 더 깔끔한 응답 파싱과 대화형 취약점 점검 기능을 제공합니다.
CVE-2018-16763 분석기는 FUEL CMS 대상에 대한 CVE-2018-16763을 분석하는 소규모 Python 프로젝트입니다. 이 도구는 대상이 취약해 보이는지 확인하고, 애플리케이션 응답이 복잡할 때 명령 출력을 더 깔끔하고 읽기 쉽게 표시하는 데 중점을 둡니다.
이 프로젝트는 의도적으로 가볍고 대화형으로 설계되었습니다. 저장소를 거대한 프레임워크로 만들지 않으면서 테스트와 응답 구문 분석을 더 쉽게 만드는 것을 목표로 합니다.
국가 취약점 데이터베이스(NVD)에 따르면, FUEL CMS 1.4.1은 pages/select/의 filter 매개변수 또는 preview/의 data 매개변수를 통해 PHP 코드 평가를 허용하여 사전 인증 원격 코드 실행으로 이어질 수 있습니다. NVD는 이 문제에 **CVSS 3.1 점수 9.8(치명적)**을 부여했습니다.
requests 라이브러리만 필요합니다.CVE-2018-16763 분석기를 사용하기 전에 다음이 시스템에 준비되어 있는지 확인하세요:
piprequests다음 명령으로 종속성을 설치하세요:
python3 -m pip install requests
프로젝트를 로컬에 설정하려면:
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests
다른 저장소 이름을 사용하는 경우 클론 URL과 디렉터리 이름을 그에 맞게 변경하세요.
도구를 다음과 같이 실행하세요:
python3 cve_2018_16763.py
스크립트가 다음을 입력하도록 요청합니다:
예시:
CVE-2018-16763 Analyzer
[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):
대상이 취약해 보이면 도구는 기본 유효성 검사 결과를 출력한 후 대화형 명령 루프로 전환됩니다.
[*] Checking target...
[+] Target is vulnerable
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Interactive shell
[+] Type exit to quit
cmd> whoami
============================================================
www-data
============================================================
이 프로젝트는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENCE를 참조하세요.
CVE-2018-16763 분석기는 교육 및 방어적 연구 목적으로만 제공됩니다.
저자와 기여자는 이 저장소, 그 코드 또는 관련 아이디어의 사용으로 인한 오용, 손상, 다운타임, 데이터 손실, 법적 결과 또는 기타 어떠한 피해에 대해서도 책임을 지지 않습니다. 이 프로젝트는 명시적이든 묵시적이든 어떠한 종류의 보증 없이 있는 그대로 제공됩니다.
이 저장소를 사용함으로써, 귀하는 자신의 행동이 합법적이고 승인되었으며, 참여 규칙, 현지 법률, 계약 및 조직 정책을 준수하도록 하는 전적인 책임을 수락합니다.