Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_2018_16763_Proof_of_Concept — Эксплойт Proof-of-Concept (PoC) для CVE-2018-16763 (Fuel CMS — неаутентифицированное удалённое выполнение кода). | Kitploit
Инструменты/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

Эксплойт Proof-of-Concept (PoC) для CVE-2018-16763 (Fuel CMS — неаутентифицированное удалённое выполнение кода).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2018-16763 Доказательство концепции

PoC-эксплойт (Proof-of-Concept) для CVE-2018-16763 (Fuel CMS — удалённое выполнение кода без предварительной аутентификации).

Описание

Эта программа на Python 3 служит PoC для уязвимости CVE-2018-16763 в системе управления контентом Fuel CMS. В частности, уязвимость позволяет выполнять PHP-код через параметр pages/select/filter (реализованный в этом PoC), что приводит к удалённому выполнению кода без предварительной аутентификации — критической уязвимости системы.

Начало работы

Зависимости

  • Python 3 и стандартная библиотека Python
  • открытая система контроля версий Git
  • другие пакеты/модули Python (подробнее см. в requirements.txt)
  • Command Prompt, PowerShell, Terminal или другой интерфейс командной строки (CLI)
  • операционная система Windows, Linux, Unix или macOS

Установка

  1. Скачайте git-репозиторий.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. Перейдите в git-репозиторий.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. Установите необходимые пакеты и другие зависимости.
root@kitploit:~
python3 -m pip install -r requirements.txt

Запуск программы

Запустите скрипт эксплойта против уязвимой цели. (ЗАПУСКАЙТЕ СКРИПТ ТОЛЬКО ПРОТИВ ЦЕЛИ, КОТОРАЯ ПРИНАДЛЕЖИТ ВАМ, ИЛИ ЦЕЛИ, ПРЕДОСТАВЛЕННОЙ TryHackMe, HackTheBox ИЛИ ДРУГИМ САЙТОМ ПО ЭТИЧНОМУ ХАКИНГУ!) Рекомендую ознакомиться с заданием "Ignite" от TryHackMe для получения дополнительной информации. Вы также можете загрузить уязвимое приложение Fuel CMS с сайта exploit-db.com.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

Справка

  • Все ли зависимости установлены? При возникновении проблем с конфликтующими зависимостями попробуйте использовать виртуальное окружение Python 3 (https://docs.python.org/3/library/index.html).
  • Доступна ли цель?
  • Запущена ли на цели Fuel CMS 1.4.1 или другая версия, затронутая CVE-2018-16763?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

Авторы

Silas Accles [saccles]

История версий

  • 0.1
    • Первоначальный выпуск

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле LICENSE.md.

Благодарности

Во многом вдохновлён программами Exploit-DB, PoC-скриптами Vozec и оригинальным PoC, разработанным Padsala Trushal.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
Скачать инструмент