Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-16763_fuel_cms_exploit — A fuel CMS эксплойт на Python для RCE, упомянутый в CVE-2018-16763. | Kitploit
Инструменты/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

A fuel CMS эксплойт на Python для RCE, упомянутый в CVE-2018-16763.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚠️ Дисклеймер

Этот проект предназначен строго для образовательных и этических целей исследования безопасности.
Все действия выполнялись в контролируемой лабораторной / CTF-среде.

Не используйте описанные здесь методы на любой системе без соответствующего разрешения.


🎯 Цели

  • Выявить потенциальные векторы атак в FuelCMS
  • Использовать уязвимость веб-приложения для получения выполнения кода
  • Выполнить пост-эксплуатационную разведку
  • Найти конфиденциальные файлы и потенциальные флаги
  • Понять ошибки конфигурации системы и границы привилегий

🧠 Ключевые выводы

  • Слабые места обработки входных данных веб-приложения
  • Риск внедрения команд в CMS-платформах
  • Базовые методы пост-эксплуатационной разведки в Linux
  • Важность безопасной санитизации входных данных
  • Реальное поведение учётных записей веб-сервисов (например, www-data)

🧪 Методология (Высокоуровневая)

  1. Разведка веб-приложения FuelCMS
  2. Выявление уязвимой точки ввода
  3. Выполнение контролируемого внедрения команд
  4. Разведка на уровне системы с ограниченными привилегиями пользователя
  5. Поиск конфиденциальных файлов и артефактов конфигурации
  6. Анализ структуры файловой системы и каталогов приложения

📌 Статус

✔ Первоначальный доступ получен
✔ Разведка системы завершена
✔ Дальнейшее повышение привилегий (если применимо) находится в процессе анализа


👤 Автор

gh0stUncle
Инженер по безопасности | SOC | Обнаружение угроз | Энтузиаст VAPT


⭐ Примечания

Этот репозиторий является частью моего непрерывного обучения в области наступательной безопасности, исследования уязвимостей и моделирования реальных атак.

Скачать инструмент