Sploitus

CVE-2018-16763_fuel_cms_exploit

kitploit · 2026-09-02

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GH0STUNCLE-CVE-2018-16763_FUEL_CMS_EXPLOIT
## ⚠️ Дисклеймер

Этот проект предназначен строго для **образовательных и этических целей исследования безопасности**.  
Все действия выполнялись в контролируемой лабораторной / CTF-среде.

Не используйте описанные здесь методы на любой системе без соответствующего разрешения.

* * *

## 🎯 Цели

  * Выявить потенциальные векторы атак в FuelCMS
  * Использовать уязвимость веб-приложения для получения выполнения кода
  * Выполнить пост-эксплуатационную разведку
  * Найти конфиденциальные файлы и потенциальные флаги
  * Понять ошибки конфигурации системы и границы привилегий



* * *

## 🧠 Ключевые выводы

  * Слабые места обработки входных данных веб-приложения
  * Риск внедрения команд в CMS-платформах
  * Базовые методы пост-эксплуатационной разведки в Linux
  * Важность безопасной санитизации входных данных
  * Реальное поведение учётных записей веб-сервисов (например, `www-data`)



* * *

## 🧪 Методология (Высокоуровневая)

  1. Разведка веб-приложения FuelCMS
  2. Выявление уязвимой точки ввода
  3. Выполнение контролируемого внедрения команд
  4. Разведка на уровне системы с ограниченными привилегиями пользователя
  5. Поиск конфиденциальных файлов и артефактов конфигурации
  6. Анализ структуры файловой системы и каталогов приложения