Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit_cms_fuel — Python3 针对 Fuel CMS 1.4.1 的远程代码执行 (CVE-2018-16763) 漏洞利用工具,附带反向Shell。 | Kitploit
工具/GitHubGitHub/kaxm23/exploit_cms_fuel
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Python3 针对 Fuel CMS 1.4.1 的远程代码执行 (CVE-2018-16763) 漏洞利用工具,附带反向Shell。

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fuel CMS 1.4.1 - 远程代码执行(RCE)漏洞利用

本仓库包含一个针对 Fuel CMS 1.4.1 版本的漏洞利用工具的 Python 3 实现。该脚本利用了 CVE-2018-16763,这个漏洞是由于 filter 和 preview 参数输入验证不足,导致能够进行 PHP 代码评估和未认证远程代码执行。

⚠️ 免责声明

此工具仅用于教育目的和授权的渗透测试。未经明确许可对系统运行此工具是违法的。


🛠 功能特点

  • Python 3 优化: 与现代 Python 环境兼容。
  • 反弹 Shell 集成: 自动化在您的机器上生成反弹 Shell 的过程。
  • 交互式流程: 引导式 CLI 提示,便于使用。

🚀 使用指南

1. 准备监听器

在运行脚本之前,在攻击机上启动一个监听器以捕获反弹 Shell。您可以使用 netcat:

root@kitploit:~
nc -nlvp <YOUR_PORT>

2. 运行漏洞利用脚本

使用 Python 3 执行脚本。系统会提示您输入机器的 IP 和上一步设置的端口。

root@kitploit:~
python3 exploit.py

3. 执行步骤

  1. 当提示时,选择选项:shell_me。
  2. 输入您的 攻击机 IP。
  3. 输入您的 监听端口。
  4. 一旦连接建立,检查您的 netcat 终端。您应该会得到一个 Shell!

4. 查找 Flag

进入系统后,使用标准 Linux 命令定位 flag(例如 cat /home/user/user.txt 或使用 find 搜索)。


🔍 漏洞详情

  • CVE: CVE-2018-16763
  • 影响版本: Fuel CMS <= 1.4.1
  • 漏洞类型: PHP 代码评估 / 命令注入
  • 影响: 允许未经身份验证的攻击者在服务器上执行任意系统命令。

📦 需求

  • Python 3.x
  • requests 库(pip install requests)

下载工具