Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-16763 — Ferramenta Python para analisar CVE-2018-16763 no FUEL CMS com análise de resposta mais limpa e verificação interativa de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/some-1hing/cve-2018-16763
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

Ferramenta Python para analisar CVE-2018-16763 no FUEL CMS com análise de resposta mais limpa e verificação interativa de vulnerabilidades.

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Analisador CVE-2018-16763

O Analisador CVE-2018-16763 é um pequeno projeto Python para analisar a CVE-2018-16763 contra alvos FUEL CMS. Ele foca em verificar se um alvo parece vulnerável e em exibir a saída de comandos de forma mais limpa e legível quando a resposta da aplicação é ruidosa.

Este projeto é intencionalmente leve e interativo. Ele foi criado para facilitar os testes e a análise de respostas sem transformar o repositório em um grande framework.

De acordo com o National Vulnerability Database, o FUEL CMS 1.4.1 permite a avaliação de código PHP através do parâmetro filter em pages/select/ ou do parâmetro data em preview/, o que pode levar à execução remota de código sem autenticação prévia. A NVD atribui ao problema uma pontuação CVSS 3.1 de 9,8 Crítico.

Funcionalidades

  • Verificação de Vulnerabilidade: Envia uma requisição de validação simples para determinar se o alvo parece vulnerável.
  • Tratamento de Saída Mais Limpa: Extrai a saída de comandos de respostas ruidosas do FUEL CMS e remove o lixo repetido de HTML/erros.
  • Loop de Comandos Interativo: Permite testar comandos um de cada vez após a verificação de vulnerabilidade ser bem-sucedida.
  • Suporte a Proxy: Suporta roteamento opcional via proxy Burp para depuração local e inspeção de tráfego.
  • Configuração Leve: Requer apenas Python 3 e a biblioteca requests.

Sumário

  • Pré-requisitos
  • Instalação
  • Uso
  • Exemplo de Saída
  • Como Funciona
  • Considerações de Segurança
  • Licença
  • Aviso Legal

Pré-requisitos

Antes de usar o Analisador CVE-2018-16763, certifique-se de que o seguinte está disponível em sua máquina:

  • Python 3
  • pip
  • Acesso à Internet ou à rede de laboratório ao alvo
  • Pacote Python: requests

Instale a dependência com:

root@kitploit:~
python3 -m pip install requests

Instalação

Para configurar o projeto localmente:

root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests

Se você usar um nome de repositório diferente, substitua a URL de clone e o nome do diretório conforme necessário.

Uso

Execute a ferramenta com:

root@kitploit:~
python3 cve_2018_16763.py

O script solicitará:

  • O URL do alvo
  • Se você deseja rotear o tráfego através de um proxy Burp

Exemplo:

root@kitploit:~
   CVE-2018-16763 Analyzer

[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):

Se o alvo parecer vulnerável, a ferramenta exibirá um resultado básico de validação e, em seguida, entrará em seu loop de comandos interativo.

Exemplo de Saída

root@kitploit:~
[*] Checking target...

[+] Target is vulnerable

uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Interactive shell
[+] Type exit to quit

cmd> whoami

============================================================
www-data
============================================================

Como Funciona

  • Validação do Alvo: O script primeiro envia uma requisição construída em torno do parâmetro vulnerável do FUEL CMS e verifica a resposta em busca de sinais de execução bem-sucedida.
  • Construção de Payload Codificada: Os comandos fornecidos pelo usuário são codificados em URL e escapados antes de serem inseridos na requisição.
  • Marcadores de Saída: Marcadores únicos são colocados em torno de cada comando para que o script possa isolar a saída do comando do ruído da resposta ao redor.
  • Limpeza de Resposta: Se a extração do marcador falhar, o script recorre à remoção de HTML e à filtragem básica de conteúdo repetido de avisos do PHP.
  • Teste Interativo: Após a validação, os comandos são executados um de cada vez e exibidos em um loop simples no estilo terminal.

Considerações de Segurança

  • Uso Autorizado Apenas: Use este projeto apenas contra sistemas que você possui ou para os quais tem autorização explícita para avaliar.
  • Sessão Sem Estado: Os comandos são executados de forma independente, portanto, comportamentos de shell com estado, como mudanças persistentes de diretório, não serão mantidos entre comandos.
  • Variabilidade de Resposta: A saída pode diferir dependendo da versão do FUEL CMS, da versão do PHP, da configuração do servidor e do shell usado pelo alvo.
  • Mantenha as Dependências Atualizadas: Certifique-se de que seu ambiente Python local e os pacotes estejam atualizados.

Licença

Este projeto é distribuído sob a Licença MIT. Consulte LICENCE para obter detalhes.

Aviso Legal

O Analisador CVE-2018-16763 é fornecido apenas para fins educacionais e de pesquisa defensiva.

O autor e os contribuidores não são responsáveis por uso indevido, danos, tempo de inatividade, perda de dados, consequências legais ou qualquer outro dano resultante do uso deste repositório, de seu código ou de ideias relacionadas. Este projeto é fornecido como está, sem garantia de qualquer tipo, expressa ou implícita.

Ao usar este repositório, você aceita total responsabilidade por garantir que suas ações sejam legais, autorizadas e estejam em conformidade com suas regras de engajamento, leis locais, contratos e política organizacional.

Baixar ferramenta