本仓库包含一个针对 Fuel CMS 1.4.1 版本的漏洞利用工具的 Python 3 实现。该脚本利用了 CVE-2018-16763,这个漏洞是由于 filter 和 preview 参数输入验证不足,导致能够进行 PHP 代码评估和未认证远程代码执行。
此工具仅用于教育目的和授权的渗透测试。未经明确许可对系统运行此工具是违法的。
在运行脚本之前,在攻击机上启动一个监听器以捕获反弹 Shell。您可以使用 netcat:
nc -nlvp <YOUR_PORT>
使用 Python 3 执行脚本。系统会提示您输入机器的 IP 和上一步设置的端口。
python3 exploit.py
shell_me。netcat 终端。您应该会得到一个 Shell!进入系统后,使用标准 Linux 命令定位 flag(例如 cat /home/user/user.txt 或使用 find 搜索)。
requests 库(pip install requests)