Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — 该项目旨在对Ackme Support Incorporated 近期推出的博客进行安全审计,在网站上线前识别出任何关键漏洞。任务包括寻找远程执行代码并获取目标系统访问权限的方法。 | Kitploit
工具/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

该项目旨在对Ackme Support Incorporated 近期推出的博客进行安全审计,在网站上线前识别出任何关键漏洞。任务包括寻找远程执行代码并获取目标系统访问权限的方法。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
61年前尚未审核
分享

本项目旨在对Ackme Support Incorporated最近发布的一个博客进行安全审计,在网站公开前识别任何关键漏洞。任务包括寻找远程执行代码并获取目标系统访问权限的方法。

环境与设置 目标系统:易受攻击的虚拟机

应用程序:Fuel CMS

版本:1.4

利用的漏洞:CVE-2018-16763

工具:

来自GitHub的Python利用脚本

nc (netcat) — 用于接收反弹shell

攻击步骤

  1. 应用程序识别 部署易受攻击的虚拟机并通过Web界面访问后,确定该站点运行的是Fuel CMS 1.4版本,该版本存在远程代码执行(RCE)漏洞。

  2. 寻找可用的利用脚本 最初尝试使用Exploit-DB中的脚本导致运行时错误。经过进一步研究,在GitHub上找到了一个可用的利用脚本:

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

该脚本已本地保存为fuel-cms.py。

  1. 设置反弹shell监听器 在攻击机上,使用Netcat监听端口8081以接收传入的反弹shell连接:

nc -lvnp 8081 4. 执行利用脚本 使用受害者的IP地址执行Python利用脚本。输入shell_me命令后,成功建立了一个反弹shell。

  1. 获取Flag 一旦获得访问权限,使用以下命令获取flag:

cd /home/ubuntu cat flag.txt Flag: THM{ACKME_BLOG_HACKED}

结论 本项目成功演示了如何利用Fuel CMS中的已知漏洞获取远程shell访问权限。尽管初始脚本失败,但通过坚持并探索其他来源(如GitHub),最终实现了成功的利用。

下载工具