Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7600 — إثبات المفهوم لـ CVE-2018-7600 | Kitploit
أدوات/GitHubGitHub/muhammedkayag/cve-2018-7600
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

إثبات المفهوم لـ CVE-2018-7600

عرض المستودع
15منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-7600 (Drupalgeddon2) استغلال – Python3

إخلاء مسؤولية:
هذا المشروع لأغراض التعليم واختبار الاختراق المصرح به فقط.
لا تستخدم هذا الرمز على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
الاستخدام غير المصرح به غير قانوني ويعاقب عليه القانون.
المؤلف لا يتحمل أي مسؤولية عن سوء استخدام هذه الأداة.

الوصف

يستغل هذا البرنامج النصي بلغة Python3 الثغرة CVE-2018-7600 (Drupalgeddon2) — وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) تؤثر على إصدارات متعددة من Drupal. تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية على الخادم الضعيف دون مصادقة. يرسل هذا الاستغلال حمولة خبيثة عبر طلب POST مُصمم إلى نقطة النهاية /user/register، مستفيدًا من عرض نماذج AJAX الخاصة بـ Drupal لتنفيذ أوامر النظام.

بالإضافة إلى ذلك، يتضمن البرنامج النصي:

  • مستمع الصدفة العكسية – ينتظر الاتصالات الواردة تلقائيًا.
  • ترقية الصدفة التفاعلية بالكامل – يسمح بالتفاعل في الوقت الفعلي مع المضيف المخترق.

الإصدارات المتأثرة

Drupal 7.x و 8.x (قبل الإصدارات المُصححة في مارس 2018) معرضة للخطر.
للتفاصيل، انظر:
🔗 نشرة أمان Drupal


المتطلبات

قم بتثبيت وحدات Python المطلوبة:

pip install requests termcolor

الاستخدام

python3 exploit.py <TARGET_URL> <LISTENER_IP>
تنزيل الأداة