Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-16763_fuel_cms_exploit — Um exploit para o fuel CMS baseado em Python para RCE mencionado no CVE-2018-16763. | Kitploit
Ferramentas/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

Um exploit para o fuel CMS baseado em Python para RCE mencionado no CVE-2018-16763.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ Aviso Legal

Este projeto é estritamente para fins educacionais e de pesquisa ética em segurança.
Todas as atividades foram realizadas em um ambiente controlado de laboratório / CTF.

Não utilize as técnicas descritas aqui em qualquer sistema sem a devida autorização.


🎯 Objetivos

  • Identificar possíveis vetores de ataque no FuelCMS
  • Explorar vulnerabilidades de aplicações web para obter execução de código
  • Realizar enumeração pós-exploração
  • Localizar arquivos sensíveis e possíveis flags
  • Compreender configurações incorretas do sistema e limites de privilégios

🧠 Principais Aprendizados

  • Fraquezas no tratamento de entrada de aplicações web
  • Risco de injeção de comandos em plataformas CMS
  • Técnicas básicas de enumeração pós-exploração em Linux
  • Importância da sanitização segura de entradas
  • Comportamento real de contas de serviços web (ex.: www-data)

🧪 Metodologia (Visão Geral)

  1. Reconhecimento da aplicação web FuelCMS
  2. Identificação de um ponto de entrada vulnerável
  3. Execução de injeção de comandos controlada
  4. Enumeração em nível de sistema com privilégios limitados de usuário
  5. Busca por arquivos sensíveis e artefatos de configuração
  • Análise da estrutura do sistema de arquivos e diretórios da aplicação

  • 📌 Status

    ✔ Acesso inicial obtido
    ✔ Enumeração do sistema concluída
    ✔ Escalonamento adicional de privilégios (se aplicável) em análise


    👤 Autor

    gh0stUncle
    Engenheiro de Segurança | SOC | Detecção de Ameaças | Entusiasta de VAPT


    ⭐ Notas

    Este repositório faz parte do meu aprendizado contínuo em segurança ofensiva, pesquisa de vulnerabilidades e simulação de ataques no mundo real.

    Baixar ferramenta