Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7600-Remote-Code-Execution — يعرض هذا المستودع إثبات المفهوم (PoC) المُطوَّر بالكامل ذاتيًا لثغرة CVE-2018-7600، المعروفة على نطاق واسع باسم Drupalgeddon 2. تُمكِّن هذه الثغرة الحرجة في نواة دروبال 7 و8 من تنفيذ التعليمات البرمجية عن بُعد (RCE)، ويوضح إثبات المفهوم استغلالها بطريقة واضحة وتعليمية. | Kitploit
أدوات/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

يعرض هذا المستودع إثبات المفهوم (PoC) المُطوَّر بالكامل ذاتيًا لثغرة CVE-2018-7600، المعروفة على نطاق واسع باسم Drupalgeddon 2. تُمكِّن هذه الثغرة الحرجة في نواة دروبال 7 و8 من تنفيذ التعليمات البرمجية عن بُعد (RCE)، ويوضح إثبات المفهوم استغلالها بطريقة واضحة وتعليمية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

استغلال Drupalgeddon2 في بايثون (CVE-2018-7600)

يحتوي هذا المستودع على برهان مفهوم مكتوب بلغة بايثون لاستغلال ثغرة تنفيذ الأوامر عن بُعد الحرجة في دروبال، والمعروفة باسم Drupalgeddon2 (CVE-2018-7600). تم تصميم هذا السكربت للأغراض التعليمية وللمتخصصين في الأمن لاستخدامه في سيناريوهات اختبار الاختراق المصرح بها.

📜 إخلاء مسؤولية

هذه الأداة مخصصة للأغراض القانونية والأخلاقية فقط. استخدام هذا السكربت على أي نظام دون إذن صريح من المالك غير قانوني. المؤلف والمساهمون غير مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا السكربت. استخدمه على مسؤوليتك الخاصة.

تفاصيل الثغرة

  • معرف CVE: CVE-2018-7600
  • الوصف: إصدارات دروبال قبل 7.58 و8.3.9 و8.4.6 و8.5.1 تحتوي على ثغرة تنفيذ أوامر عن بُعد بسبب عدم كفاية تعقيم قيم المصفوفات في طلبات AJAX لواجهة برمجة النماذج (FAPI). يتيح ذلك لمهاجم غير مصادق تنفيذ كود عشوائي على الخادم المستهدف.
  • الإصدارات المتأثرة:
    • نواة دروبال 7.x إصدارات أقدم من 7.58
    • نواة دروبال 8.3.x إصدارات أقدم من 8.3.9
    • نواة دروبال 8.4.x إصدارات أقدم من 8.4.6
    • نواة دروبال 8.5.x إصدارات أقدم من 8.5.1

✨ الميزات

  • هدف واحد أو أهداف متعددة: فحص عنوان URL واحد أو تقديم قائمة عناوين URL من ملف.
  • تنفيذ أمر مخصص: تحديد الأمر الذي سيتم تنفيذه على النظام المستهدف.
  • تعدد الخيوط: تشغيل الفحوصات على أهداف متعددة في وقت واحد لتقييم أسرع.
  • فحص الثغرة: يقوم بفحص أساسي للتعرف على ما إذا كان الهدف يعمل بدروبال قبل محاولة الاستغلال.
  • تسجيل المخرجات: حفظ نتائج الفحص في ملف سجل.
  • واجهة سطر أوامر ملونة: مخرجات نظيفة وملونة لتحسين قابلية القراءة.
  • ⚙️ المتطلبات

    • Python 3.x
    • مكتبة requests
    • مكتبة colorama

    🚀 التثبيت

    1. استنساخ المستودع:
      root@kitploit:~
      git clone <repository-url>
      cd <repository-directory>
      
    2. تثبيت حزم Python المطلوبة:
      root@kitploit:~
      pip install -r requirements.txt
      
      (أو يمكن تثبيتها يدويًا):
      root@kitploit:~
      pip install requests colorama
      

    الاستخدام

    يوفر السكربت عدة وسائط سطر أوامر لتخصيص تنفيذه.

    أمثلة أساسية

    1. استغلال هدف واحد بالأمر الافتراضي (whoami):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://example.com
      
    2. استغلال هدف واحد بأمر مخصص (مثل ls -la):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
      
    3. فحص قائمة أهداف من ملف: أنشئ ملفًا باسم targets.txt يحتوي على عنوان URL واحد في كل سطر:

      root@kitploit:~
      http://site1.com
      https://site2.org
      http://site3.net
      

      ثم قم بتشغيل السكربت:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt
      

    استخدام متقدم

    1. فحص قائمة بأمر مخصص وزيادة عدد الخيوط:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
      
    2. حفظ المخرجات في ملف سجل:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -o scan_results.log
      

    القائمة الكاملة للوسائط

    الوسيطالمختصرالوصفالافتراضي
    --target-tعنوان URL لهدف واحد.-
    --list-lالمسار إلى ملف يحتوي على قائمة عناوين URL للأهداف.-
    --command-cالأمر المراد تنفيذه على الهدف.whoami
    --threads-Tعدد الخيوط المتزامنة للاستخدام.5
    --output-oملف لتسجيل المخرجات إليه.-
    --timeoutمهلة الطلب بالثواني.15
    تنزيل الأداة