Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Drupal-Exploit-Lab — عرض توضيحي لاستغلال ثغرة دروبال 7.57 (CVE-2018-7600) مع وجود جدار حماية تطبيقات الويب (WAF) وبدونه. | Kitploit
أدوات/GitHubGitHub/tea-celikik/drupal-exploit-lab
أطر الاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubtea-celikik/drupal-exploit-lab

Drupal-Exploit-Lab

عرض توضيحي لاستغلال ثغرة دروبال 7.57 (CVE-2018-7600) مع وجود جدار حماية تطبيقات الويب (WAF) وبدونه.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Drupal-Exploit-Lab

عرض توضيحي لاستغلال Drupal 7.57 (CVE-2018-7600) مع وبدون WAF (جدار حماية تطبيقات الويب)

الوصف

يعرض المشروع كيف يبدو استغلال Drupal 7.57 في سيناريوهين مختلفين:

  1. خادم غير محمي → استغلال ناجح باستخدام Metasploit والحصول على Meterpreter shell.
  2. خادم محمي → نفس النسخة القابلة للاستغلال، ولكن مع تطبيق الحماية (ModSecurity + OWASP CRS) → يفشل الاستغلال.

التقنيات والأدوات

  • أنظمة التشغيل: Ubuntu Server 16.04 (غير محمي)، Ubuntu Server 22.04 (محمي)، Kali Linux
  • خادم الويب: Apache2
  • قاعدة البيانات: MySQL / MariaDB
  • PHP: PHP 7.0 و PHP 7.4 (حسب السيناريو)
  • Drupal: الإصدار 7.57
  • أدوات الأمان: ModSecurity
  • الهجوم: Metasploit Framework (وحدة drupalgeddon2)

المؤلفون

  • Sara Dobrevska
  • Tеа Celikiк

ملاحظة: تم تنفيذ جميع الأنشطة في بيئة مختبرية خاضعة للتحكم. يُحظر استخدام هذه الأوامر خارج بيئات الاختبار المعزولة.

تنزيل الأداة