Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_2018_16763_Proof_of_Concept — Um exploit de Prova de Conceito (PoC) para CVE-2018-16763 (Fuel CMS - Execução Remota de Código Pré-autenticada). | Kitploit
Ferramentas/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

Um exploit de Prova de Conceito (PoC) para CVE-2018-16763 (Fuel CMS - Execução Remota de Código Pré-autenticada).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2018-16763 Prova-de-Conceito

Um exploit de Prova-de-Conceito (PoC) para CVE-2018-16763 (Fuel CMS - Execução Remota de Código Pré-autenticada).

Descrição

Este programa Python 3 serve como uma PoC para a vulnerabilidade CVE-2018-16763 no sistema de gerenciamento de conteúdo Fuel CMS. Especificamente, a vulnerabilidade permite a Avaliação de Código PHP através do parâmetro pages/select/filter (implementado nesta PoC), levando à Execução Remota de Código Pré-autenticada, uma vulnerabilidade crítica do sistema.

Começando

Dependências

  • Python 3 e a Biblioteca Padrão Python
  • O Sistema de Controle de Versão Git de Código Aberto
  • Outros Pacotes/Módulos Python (veja requirements.txt para mais detalhes)
  • Prompt de Comando, PowerShell, Terminal ou alguma outra Interface de Linha de Comando (CLI)
  • Um Sistema Operacional Windows, Linux, Unix ou macOS

Instalação

  1. Baixe o repositório git.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. Entre no repositório git.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. Instale os pacotes necessários e outras dependências.
root@kitploit:~
python3 -m pip install -r requirements.txt

Execução do Programa

Execute o script de exploit contra um alvo vulnerável. (EXECUTE O SCRIPT APENAS CONTRA UM ALVO QUE VOCÊ POSSUI OU UM ALVO FORNECIDO POR TryHackMe, HackTheBox OU OUTRO SITE DE HACKING ÉTICO!) Eu recomendaria conferir o Desafio "Ignite" do TryHackMe para mais detalhes. Você também pode baixar a aplicação Fuel CMS vulnerável do exploit-db.com.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

Ajuda

  • Todas as dependências estão presentes? Se houver problemas com dependências conflitantes, considere usar um ambiente virtual Python 3 (https://docs.python.org/3/library/index.html).
  • O alvo está no ar?
  • O alvo está executando Fuel CMS 1.4.1 ou outra versão afetada pelo CVE-2018-16763?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

Autores

Silas Accles [saccles]

Histórico de Versões

  • 0.1
    • Lançamento Inicial

Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE.md para detalhes.

Agradecimentos

Fortemente inspirado por programas do Exploit-DB, scripts PoC de Vozec e a PoC original desenvolvida por Padsala Trushal.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
Baixar ferramenta