Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit_cms_fuel — Exploit em Python3 para execução remota de código no Fuel CMS 1.4.1 (CVE-2018-16763) com shell reverso. | Kitploit
Ferramentas/GitHubGitHub/kaxm23/exploit_cms_fuel
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Exploit em Python3 para execução remota de código no Fuel CMS 1.4.1 (CVE-2018-16763) com shell reverso.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fuel CMS 1.4.1 - Exploit de Execução Remota de Código (RCE)

Este repositório contém uma implementação em Python 3 de um exploit para Fuel CMS versão 1.4.1. O script explora a CVE-2018-16763, uma vulnerabilidade em que a validação insuficiente de entrada nos parâmetros filter e preview permite a avaliação de código PHP e a execução remota de código sem autenticação.

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e a testes de penetração autorizados. Executá-la contra sistemas sem permissão explícita é ilegal.


🛠 Recursos

  • Otimizado para Python 3: Compatível com ambientes Python modernos.
  • Integração de Reverse Shell: Automatiza o processo de gerar uma reverse shell de volta para a sua máquina.
  • Fluxo Interativo: Prompts de CLI guiados para facilitar o uso.

🚀 Guia de Uso

1. Prepare o seu Listener

Antes de executar o script, inicie um listener na sua máquina atacante para capturar a reverse shell. Você pode usar o netcat:

root@kitploit:~
nc -nlvp <YOUR_PORT>

2. Execute o Exploit

Execute o script usando Python 3. Serão solicitados o IP da sua máquina e a porta configurada no passo anterior.

root@kitploit:~
python3 exploit.py

3. Etapas de Execução

  1. Quando solicitado, escolha a opção: shell_me.
  2. Informe o IP da Máquina Atacante.
  3. Informe a Porta de Escuta.
  4. Assim que a conexão for estabelecida, verifique o seu terminal netcat. Você deve ter um shell!

4. Encontrando a Flag

Uma vez dentro do sistema, use comandos Linux padrão para localizar a flag (por exemplo, cat /home/user/user.txt ou pesquise usando find).


🔍 Detalhes da Vulnerabilidade

  • CVE: CVE-2018-16763
  • Versão Afetada: Fuel CMS <= 1.4.1
  • Tipo de Vulnerabilidade: Avaliação de Código PHP / Injeção de Comandos
  • Impacto: Permite que um atacante não autenticado execute comandos arbitrários do sistema no servidor.

📦 Requisitos

  • Python 3.x
  • biblioteca requests (pip install requests)

Baixar ferramenta