Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — Целью этого проекта было проведение аудита безопасности блога, недавно запущенного Ackme Support Incorporated, с выявлением любых критических уязвимостей до того, как сайт станет общедоступным. Задача включала поиск способа удаленного выполнения кода и получения доступа к целевой системе. | Kitploit
Инструменты/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Целью этого проекта было проведение аудита безопасности блога, недавно запущенного Ackme Support Incorporated, с выявлением любых критических уязвимостей до того, как сайт станет общедоступным. Задача включала поиск способа удаленного выполнения кода и получения доступа к целевой системе.

Поделиться

Целью данного проекта было проведение аудита безопасности недавно запущенного блога компании Ackme Support Incorporated, чтобы выявить критически важные уязвимости до того, как сайт станет публичным. Задача заключалась в поиске способа удаленного выполнения кода и получения доступа к целевой системе.

Окружение и настройка Целевая система: уязвимая виртуальная машина

Приложение: Fuel CMS

Версия: 1.4

Используемый эксплойт: CVE-2018-16763

Инструменты:

Эксплойт на Python из GitHub

nc (netcat) — для получения обратной оболочки

Шаги атаки

  1. Идентификация приложения После развертывания уязвимой машины и доступа к ней через веб-интерфейс было установлено, что на сайте работает Fuel CMS версии 1.4, которая уязвима к удаленному выполнению кода (RCE).

  2. Поиск рабочего эксплойта Первоначальные попытки использования скриптов с Exploit-DB приводили к ошибкам выполнения. После дополнительного исследования рабочий эксплойт был найден на GitHub:

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

Скрипт был сохранен локально как fuel-cms.py.

  1. Настройка слушателя для обратной оболочки На атакующей машине был запущен Netcat для прослушивания входящих соединений обратной оболочки на порту 8081:

nc -lvnp 8081 4. Запуск эксплойта Эксплойт на Python был выполнен с IP-адресом жертвы. После ввода команды shell_me была успешно установлена обратная оболочка.

  1. Получение флага После получения доступа были выполнены следующие команды для извлечения флага:

cd /home/ubuntu cat flag.txt Флаг: THM{ACKME_BLOG_HACKED}

Заключение Этот проект успешно продемонстрировал, как можно использовать известную уязвимость в Fuel CMS для получения удаленного доступа к оболочке. Хотя первоначальные скрипты не сработали, настойчивость и поиск альтернативных источников (например, GitHub) привели к успешной эксплуатации.

Скачать инструмент