Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7600-PoC — نص برمجي بلغة Python لإثبات المفهوم لثغرة CVE-2018-7600 (Drupalgeddon2)، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Drupal 7. مصمم للاختبارات الأمنية المصرح بها واستخدامات CTF. | Kitploit
أدوات/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

نص برمجي بلغة Python لإثبات المفهوم لثغرة CVE-2018-7600 (Drupalgeddon2)، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Drupal 7. مصمم للاختبارات الأمنية المصرح بها واستخدامات CTF.

عرض المستودع
1منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SAWPOC — CVE-2018-7600

نموذج إثبات مفهوم (Proof of Concept) مكتوب بلغة Python لثغرة CVE-2018-7600، والمعروفة أيضًا باسم Drupalgeddon2.

تُعد CVE-2018-7600 ثغرة حرجة تؤثر على إصدارات معينة من Drupal 7. في ظل الإعدادات القابلة للاستغلال، قد يتمكن مهاجم غير مُصادق من حقن مدخلات ضارة وتحقيق تنفيذ تعليمات برمجية عن بُعد.

⚠️ إخلاء مسؤولية: هذا المشروع مخصص للأغراض التعليمية، ومسابقات CTF، والبحث الأمني، واختبار الاختراق المصرح به فقط. لا تستخدمه ضد أي أنظمة دون إذن صريح.

الميزات

  • PoC مبني على Python
  • واجهة سطر أوامر بسيطة
  • مخرجات طرفية ملونة باستخدام colorama
  • مصمم للبحث الأمني والاختبار المصرح به

المتطلبات

  • Python 3
  • colorama
  • بيئة Drupal مخوّلة قانونيًا/بيئة اختبار

التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

تثبيت الاعتماديات المطلوبة:

root@kitploit:~
pip3 install colorama

أو، إذا كان نظامك يستخدم صيغة وحدة Python:

root@kitploit:~
python3 -m pip install colorama

الاستخدام

اجعل السكربت قابلاً للتنفيذ:

root@kitploit:~
chmod +x sawpoc.py

قم بتشغيله باستخدام Python:

root@kitploit:~
python3 sawpoc.py <target>

اتبع الوسائط/الخيارات المعروضة من قبل الـ PoC.

الثغرة

CVE: CVE-2018-7600 الاسم: Drupalgeddon2 البرنامج المتأثر: Drupal 7.x الخطورة: حرجة النوع: تنفيذ تعليمات برمجية عن بُعد

ترتبط الثغرة بعدم كفاية تعقيم المدخلات المقدمة من المستخدم في Form API الخاص بـ Drupal، مما يسمح بطلبات مصممة بعناية للتلاعب بمعالجة الخادم.

الاختبار المخبري

للاختبار الآمن، استخدم نسخة Drupal 7 قابلة للاستغلال عمدًا في بيئة معزولة مثل:

  • أجهزة CTF
  • الأجهزة الافتراضية المحلية
  • مختبرات Docker
  • البنية التحتية للاختبار المصرح بها الخاصة بك

هيكل المشروع

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

إخلاء المسؤولية

المؤلف غير مسؤول عن إساءة استخدام هذه الأداة.

استخدم SAWPOC فقط ضد الأنظمة التي تمتلكها أو التي لديك إذن صريح لاختبارها.

المؤلف

Abdelilah Elkhaoudari

GitHub: @elkhaoudari

تنزيل الأداة