Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-16763_fuel_cms_exploit — 一个基于 Python 的 fuel CMS 漏洞利用工具,用于实现 CVE-2018-16763 中提到的远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

一个基于 Python 的 fuel CMS 漏洞利用工具,用于实现 CVE-2018-16763 中提到的远程代码执行(RCE)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
621天前尚未审核
分享

⚠️ 免责声明

本项目严格仅用于教育和道德安全研究目的。
所有活动均在受控实验室 / CTF 环境中进行。

未经适当授权,请勿在任何系统上使用此处描述的技术。


🎯 目标

  • 识别 FuelCMS 中潜在的攻击向量
  • 利用 Web 应用程序漏洞获取代码执行权限
  • 执行后渗透枚举
  • 定位敏感文件和潜在标志(flags)
  • 了解系统错误配置和权限边界

🧠 关键收获

  • Web 应用程序输入处理弱点
  • CMS 平台中的命令注入风险
  • 基本的 Linux 后渗透枚举技术
  • 安全输入清理的重要性
  • Web 服务账户(例如 www-data)的真实行为

🧪 方法论(高层级)

  1. 对 FuelCMS Web 应用程序进行侦察
  2. 识别易受攻击的输入点
  3. 执行受控的命令注入
  4. 在受限用户权限下进行系统级枚举
  5. 搜索敏感文件和配置工件
  6. 分析文件系统结构和应用程序目录

📌 状态

✔ 已实现初始访问
✔ 已完成系统枚举
✔ 进一步的权限提升(如适用)正在分析中


👤 作者

gh0stUncle
安全工程师 | SOC | 威胁检测 | VAPT 爱好者


⭐ 备注

本仓库是我在进攻性安全、漏洞研究和真实世界攻击模拟方面持续学习的一部分。

下载工具