Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7600-Drupalgeddon2-RCE — مشروع تعليمي لاستغلال ثغرة CVE-2018-7600 يجمع بين PoC لتنفيذ الأوامر عن بُعد (RCE) بلغة Python، ومختبر Drupal معزول عبر Docker، وبحث في الحمولات، وتوثيق لإجراءات التخفيف، لاختبار آمن للتطبيقات المعرّضة للثغرات. | Kitploit
أدوات/GitHubGitHub/shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHub
shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce

CVE-2018-7600-Drupalgeddon2-RCE

مشروع تعليمي لاستغلال ثغرة CVE-2018-7600 يجمع بين PoC لتنفيذ الأوامر عن بُعد (RCE) بلغة Python، ومختبر Drupal معزول عبر Docker، وبحث في الحمولات، وتوثيق لإجراءات التخفيف، لاختبار آمن للتطبيقات المعرّضة للثغرات.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-7600 (Drupalgeddon2) — مشروع الفريق الأحمر

قسم الأمن السيبراني في ITSOLERA | تدريب الأمن الهجومي 2026


نظرة عامة

يبحث هذا المشروع في CVE-2018-7600 (Drupalgeddon2) — وهي ثغرة حرجة (CVSS 9.8) لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في نظام إدارة المحتوى Drupal، وتؤثر على الإصدارات الأقدم من 7.58 و8.5.1 (صدرت في مارس 2018).

توجد الثغرة في Form API الخاصة بـ Drupal، التي فشلت في تعقيم المدخلات المقدمة من المستخدم قبل دمجها في خصائص عرض عناصر النموذج — مما سمح للمهاجمين بحقن دوال PHP قابلة للاستدعاء تقوم Render API بتنفيذها لاحقًا.

⚠️ للاستخدام التعليمي فقط. يجب إجراء جميع الاختبارات حصريًا على بيئة معمل Docker المعزولة. لا تختبر أبدًا على الأنظمة الحية أو أنظمة الإنتاج.


هيكل الفريق

العضوالدورالمخرجات
العضو 1بيئة المعمل والتحقق من CVEDockerfile, docker-compose, SETUP.md
العضو 2تطوير الاستغلالإطار عمل exploit.py, payloads.txt
العضو 3تحليل السبب الجذري والبحثroot_cause_analysis.md, references.md, mitigation.md
العضو 4جمع الأدلة والتقرير النهائيterminal_logs.txt, screenshots, التقرير النهائي

هيكل المشروع

root@kitploit:~
CVE-2018-7600-Project/
│
├── README.md                           ← you are here
│
├── lab/                                ← Member 1
│   ├── Dockerfile                      ← builds Drupal 7.57 image
│   ├── docker-compose.yml              ← orchestrates all services
│   ├── entrypoint.sh                   ← DB wait + auto-config script
│   ├── SETUP.md                        ← step-by-step setup guide
│   └── config_notes.md                 ← vulnerability verification
│
├── exploit/                            ← Member 2
│   ├── exploit.py                      ← PoC Python framework
│   └── payloads.txt                    ← payload research notes
│
├── docs/                               ← Member 3
│   ├── root_cause_analysis.md          ← technical deep-dive
│   ├── references.md                   ← all sources & links
│   └── mitigation.md                   ← patch & hardening guide
│
├── proof/                              ← Member 4
│   ├── screenshots/                    ← exploitation screenshots
│   └── terminal_logs.txt               ← command output logs
│
└── report/
    └── CVE-2018-7600_Report.docx       ← Member 4: final report

بدء سريع

1. تشغيل المعمل

root@kitploit:~
cd lab/
docker compose up -d --build

2. تثبيت Drupal

افتح http://localhost:8080/install.php واتبع الخطوة 3 من SETUP.md.

3. التحقق من الهدف

root@kitploit:~
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21

4. تشغيل الاستغلال

root@kitploit:~
cd ..  # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"

5. جمع الأدلة

root@kitploit:~
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
    --output proof/terminal_logs.txt

6. إعادة تعيين المعمل

root@kitploit:~
cd lab/
docker compose down -v && docker compose up -d --build

ملخص CVE

الخاصيةالقيمة
CVE IDCVE-2018-7600
اللقبDrupalgeddon2
نشرة البائعSA-CORE-2018-002
CVSS v39.8 حرجة
الإصدارات المتأثرةDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
تم الإصلاح في7.58, 8.3.9, 8.4.6, 8.5.1
يتطلب مصادقةلا
النوعتنفيذ التعليمات البرمجية عن بُعد

المراجع

  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
  • نشرة Drupal: https://www.drupal.org/sa-core-2018-002
  • ExploitDB #44449: https://www.exploit-db.com/exploits/44449
  • Rapid7: https://www.rapid7.com/db/vulnerabilities/drupal-cve-2018-7600/

تدريب الفريق الأحمر في ITSOLERA — صيف 2026

تنزيل الأداة