Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Drupalgeddon-Python3 — نموذج POC معاد كتابته لثغرة CVE-2014-3704 | Kitploit
أدوات/GitHubGitHub/neldeborg/drupalgeddon-python3
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubneldeborg/drupalgeddon-python3

Drupalgeddon-Python3

نموذج POC معاد كتابته لثغرة CVE-2014-3704

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إصدار Drupalgeddon لـ Python3

إعادة كتابة لـ POC على CVE-2014-3704، تمت كجزء من تدريبي على CPTS في HackTheBox. https://nvd.nist.gov/vuln/detail/CVE-2014-3704

CVE-2014-3704 المعروف باسم Drupalgeddon، يؤثر على الإصدارات 7.0 حتى 7.31 وتم إصلاحه في الإصدار 7.32. كانت هذه ثغرة حقن SQL قبل المصادقة يمكن استخدامها لرفع نموذج خبيث أو إنشاء مستخدم مدير جديد.

تم إجراء تغييرات طفيفة فقط هنا، لجعل السكربت متوافقًا مع Python3 وتغيير بعض تنسيقات عبارات الطباعة (print statements).

######################################################################################

Drupal 7.x حقن SQL SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 مستوحى من P.o.C الخاص بـ yukyuk (https://www.reddit.com/user/fyukyuk)

تم الاختبار على Drupal 7.31 مع BackBox 3.x

هذه المادة مخصصة للأغراض التعليمية فقط، ولا يمكن تحميل المؤلف المسؤولية عن أي نوع من الأضرار التي قد تلحق بجهازك، أو الأضرار الناجمة عن تطبيق إبداعي آخر لهذه المادة. في حال كنت لا توافق على البيان أعلاه، توقف هنا. ######################################################################################

تنزيل الأداة