Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — O objetivo deste projeto foi realizar uma auditoria de segurança em um blog recentemente lançado pela Ackme Support Incorporated, identificando quaisquer vulnerabilidades críticas antes que o site se torne público. A tarefa envolveu encontrar uma maneira de executar código remotamente e obter acesso ao sistema alvo. | Kitploit
Ferramentas/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

O objetivo deste projeto foi realizar uma auditoria de segurança em um blog recentemente lançado pela Ackme Support Incorporated, identificando quaisquer vulnerabilidades críticas antes que o site se torne público. A tarefa envolveu encontrar uma maneira de executar código remotamente e obter acesso ao sistema alvo.

Compartilhar

O objetivo deste projeto era realizar uma auditoria de segurança em um blog recentemente lançado pela Ackme Support Incorporated, identificando quaisquer vulnerabilidades críticas antes que o site se torne público. A tarefa envolvia encontrar uma maneira de executar código remotamente e obter acesso ao sistema alvo.

Ambiente e Configuração

Sistema alvo: Máquina virtual vulnerável

Aplicação: Fuel CMS

Versão: 1.4

Exploit utilizado: CVE-2018-16763

Ferramentas:

  • Exploit em Python do GitHub
  • nc (netcat) — para receber a reverse shell

Passos do Ataque

1. Identificação da Aplicação

Após implantar a máquina vulnerável e acessá-la via interface web, foi determinado que o site estava executando Fuel CMS versão 1.4, que é vulnerável a Execução Remota de Código (RCE).

2. Encontrando um Exploit Funcional

Tentativas iniciais usando scripts do Exploit-DB resultaram em erros em tempo de execução. Após pesquisas adicionais, um exploit funcional foi encontrado no GitHub:

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

O script foi salvo localmente como fuel-cms.py.

3. Configurando um Ouvinte de Reverse Shell

Na máquina atacante, o Netcat foi usado para ouvir conexões de reverse shell recebidas na porta 8081:

root@kitploit:~
nc -lvnp 8081

4. Lançando o Exploit

O exploit em Python foi executado com o endereço IP da vítima. Após inserir o comando shell_me, uma reverse shell foi estabelecida com sucesso.

5. Capturando a Flag

Uma vez obtido o acesso, os seguintes comandos foram usados para recuperar a flag:

root@kitploit:~
cd /home/ubuntu
cat flag.txt

Flag: THM{ACKME_BLOG_HACKED}

Conclusão

Este projeto demonstrou com sucesso como explorar uma vulnerabilidade conhecida no Fuel CMS para obter acesso remoto ao shell. Embora os scripts iniciais tenham falhado, a persistência e a exploração de fontes alternativas (como o GitHub) levaram a uma exploração bem-sucedida.

Baixar ferramenta