Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit_cms_fuel — Эксплойт на Python3 для Fuel CMS 1.4.1 с удаленным выполнением кода (CVE-2018-16763) и Reverse Shell. | Kitploit
Инструменты/GitHubGitHub/kaxm23/exploit_cms_fuel
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Эксплойт на Python3 для Fuel CMS 1.4.1 с удаленным выполнением кода (CVE-2018-16763) и Reverse Shell.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fuel CMS 1.4.1 - Эксплойт удаленного выполнения кода (RCE)

Этот репозиторий содержит реализацию эксплойта для Fuel CMS версии 1.4.1 на Python 3. Скрипт использует уязвимость CVE-2018-16763, связанную с недостаточной проверкой входных данных в параметрах filter и preview, что позволяет выполнять произвольный PHP-код и удаленное выполнение команд без аутентификации.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Запуск его против систем без явного разрешения незаконен.


🛠 Возможности

  • Оптимизировано для Python 3: Совместимость с современными окружениями Python.
  • Интеграция обратного шелла: Автоматизация процесса создания обратного шелла на вашу машину.
  • Интерактивный процесс: Понятные подсказки в командной строке для удобства использования.

🚀 Инструкция по использованию

1. Подготовка слушателя

Перед запуском скрипта запустите слушатель на вашей атакующей машине, чтобы поймать обратный шелл. Вы можете использовать netcat:

root@kitploit:~
nc -nlvp <ВАШ_ПОРТ>

2. Запуск эксплойта

Запустите скрипт с помощью Python 3. Вас попросят ввести IP-адрес вашей машины и порт, который вы настроили на предыдущем шаге.

root@kitploit:~
python3 exploit.py

3. Шаги выполнения

  1. При запросе выберите опцию: shell_me.
  2. Введите IP-адрес атакующей машины.
  3. Введите порт прослушивания.
  4. После установки соединения проверьте ваш терминал netcat. У вас должен появиться шелл!

4. Поиск флага

Оказавшись внутри системы, используйте стандартные команды Linux для поиска флага (например, cat /home/user/user.txt или поиск с помощью find).


🔍 Информация об уязвимости

  • CVE: CVE-2018-16763
  • Затронутая версия: Fuel CMS <= 1.4.1
  • Тип уязвимости: Выполнение PHP-кода / Инъекция команд
  • Воздействие: Позволяет неаутентифицированному злоумышленнику выполнять произвольные системные команды на сервере.

📦 Требования

  • Python 3.x
  • Библиотека requests (pip install requests)
Скачать инструмент