## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GH0STUNCLE-CVE-2018-16763_FUEL_CMS_EXPLOIT
## ⚠️ Дисклеймер
Этот проект предназначен строго для **образовательных и этических целей исследования безопасности**.
Все действия выполнялись в контролируемой лабораторной / CTF-среде.
Не используйте описанные здесь методы на любой системе без соответствующего разрешения.
* * *
## 🎯 Цели
* Выявить потенциальные векторы атак в FuelCMS
* Использовать уязвимость веб-приложения для получения выполнения кода
* Выполнить пост-эксплуатационную разведку
* Найти конфиденциальные файлы и потенциальные флаги
* Понять ошибки конфигурации системы и границы привилегий
* * *
## 🧠 Ключевые выводы
* Слабые места обработки входных данных веб-приложения
* Риск внедрения команд в CMS-платформах
* Базовые методы пост-эксплуатационной разведки в Linux
* Важность безопасной санитизации входных данных
* Реальное поведение учётных записей веб-сервисов (например, `www-data`)
* * *
## 🧪 Методология (Высокоуровневая)
1. Разведка веб-приложения FuelCMS
2. Выявление уязвимой точки ввода
3. Выполнение контролируемого внедрения команд
4. Разведка на уровне системы с ограниченными привилегиями пользователя
5. Поиск конфиденциальных файлов и артефактов конфигурации
6. Анализ структуры файловой системы и каталогов приложения