Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

针对CVE-2018-16763(Fuel CMS - 未认证远程代码执行)的概念验证(PoC)漏洞利用程序。

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-16763 概念验证

针对 CVE-2018-16763(Fuel CMS - 未认证远程代码执行)的概念验证(PoC)利用程序。

描述

此 Python 3 程序作为 CVE-2018-16763 漏洞在 Fuel CMS 内容管理系统中的 PoC。具体而言,该漏洞允许通过 pages/select/filter 参数进行 PHP 代码评估(本 PoC 中实现),从而导致未认证远程代码执行,这是一个严重系统漏洞。

快速开始

依赖项

  • Python 3 及 Python 标准库
  • 开源 Git 版本控制系统
  • 其他 Python 包/模块(详见 requirements.txt)
  • 命令提示符、PowerShell、终端或其他命令行界面(CLI)
  • Windows、Linux、Unix 或 macOS 操作系统

安装

  1. 下载 git 仓库。
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. 进入 git 仓库。
cd CVE-2018-16763-Proof-of-Concept
  1. 安装所需的包及其他依赖。
python3 -m pip install -r requirements.txt

程序执行

针对易受攻击的目标运行利用脚本。 (仅针对您拥有或由 TryHackMe、HackTheBox 或其他道德黑客网站提供的目标运行脚本!) 建议查看 TryHackMe 的“Ignite”挑战以获取更多详情。您也可以从 exploit-db.com 下载易受攻击的 Fuel CMS 应用程序。

python3 CVE-2018-16763.py -u URL
[DEBUG] 正在连接到 http://10.10.60.46 ...
[DEBUG] 连接成功!

输入命令:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

帮助

  • 所有依赖项是否存在?如果存在依赖冲突问题,请考虑使用 Python 3 虚拟环境(https://docs.python.org/3/library/index.html)。
  • 目标是否在线?
  • 目标是否运行 Fuel CMS 1.4.1 或受 CVE-2018-16763 影响的其他版本?
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

作者

Silas Accles [saccles]

版本历史

  • 0.1
    • 初始发布

许可证

本项目采用 MIT 许可证 - 详见 LICENSE.md 文件。

致谢

高度受 Exploit-DB 程序、Vozec 的 PoC 脚本以及 Padsala Trushal 开发的原始 PoC 启发。

  • Exploit-DB
  • Vozec
  • Padsala Trushal
下载工具