Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyberharsh/drupalcve-2018-7602
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcyberharsh/drupalcve-2018-7602

DrupalCVE-2018-7602

استغلال لـ دروبال CVE-2018-7602 لثغرة تنفيذ أكواد عن بُعد عبر تجاوز الترميز المزدوج لعنوان URL لمرشح sanitize(). يتضمن بيئة معملية مبنية على Docker وبرنامج PoC لاختبار الاختراق.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 6 سنواتلم تتم المراجعة بعد

ثغرة تنفيذ التعليمات البرمجية عن بعد في Drupal (CVE-2018-7602)

  • البرنامج المتأثر: drupal
  • الأسلوب: تشفير # في عنوان URL مرتين لتجاوز فلتر دالة sanitize()
  • التأثير: تنفيذ أي أمر

بيئة الثغرة

قم بتنفيذ الأمر التالي لتشغيل بيئة Drupal 7.57:

root@kitploit:~
docker-compose up -d

بعد تشغيل البيئة، قم بزيارة http://your-ip:8081/ لرؤية صفحة تثبيت Drupal. اتبع الإعدادات الافتراضية خطوة بخطوة. نظرًا لعدم وجود بيئة MySQL، يمكنك اختيار قاعدة بيانات SQLite أثناء التثبيت.

إعادة إنتاج الثغرة

ارجع إلى PoC الخاص بـ pimps/CVE-2018-7600.

كما هو موضح في الصورة أدناه، قم بتنفيذ الأمر التالي لإعادة إنتاج الثغرة. الأمر النموذجي هو id، كما هو موضح في الإطار الأحمر، ويمكن تنفيذ الأمر.

root@kitploit:~
# "id" هو الأمر المراد تنفيذه، أول drupal هو اسم المستخدم، ثاني drupal هو كلمة المرور
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/

تنزيل الأداة