Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
drupalgeddon2-cve-lab — # مختبر Drupal 7.57 ضعيف عمدًا لإعادة إنتاج CVE-2018-7600 (Drupalgeddon2) في حاوية Docker، مع سكربت تثبيت وخادم PHP مدمج لاختبار أمني معزول. | Kitploit
أدوات/GitHubGitHub/vaibhav91one/drupalgeddon2-cve-lab
أمن الحاوياتتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubvaibhav91one/drupalgeddon2-cve-lab

drupalgeddon2-cve-lab

# مختبر Drupal 7.57 ضعيف عمدًا لإعادة إنتاج CVE-2018-7600 (Drupalgeddon2) في حاوية Docker، مع سكربت تثبيت وخادم PHP مدمج لاختبار أمني معزول.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 4س 11دلم تتم المراجعة بعد

مختبر Drupalgeddon2 CVE-2018-7600

هذا المستودع عبارة عن حزمة هدف قابلة لإعادة الاستخدام لتشغيل Drupalgeddon2.

أعاد Sentinel إنتاج CVE-2018-7600 في 2026-08-27 ضد Drupal core 7.57 مع SQLite و PHP 7.4. الاستغلال هو مسار مصفوفة العرض AJAX ثنائي الطلبات الخاص بـ Drupal 7:

  1. تسميم ذاكرة التخزين المؤقت لنموذج كلمة مرور المستخدم عبر name[#post_render][]=passthru، name[#markup]=id، و name[#type]=markup
  2. إرسال form_build_id المُعاد إلى /?q=file/ajax/name/#value/<form_build_id>

يحتفظ هذا المستودع بإقلاع مختبر قائم على Docker بحيث يمكن لـ BountyDesk التعامل مع السيناريو كهدف GitHub متصل. تقوم صورة Docker ببناء Drupal 7.57 على PHP 7.4 وتشغيل سكربت تثبيت قبل بدء الخادم المدمج الخاص بـ PHP.

هذا مختبر معرّض للخطر عمدًا. شغّله فقط في بيئة محلية معزولة أو بيئة رملية.

التشغيل

root@kitploit:~
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab

يستمع الهدف على منفذ HTTP 8080.

يجب أن يتعامل BountyDesk مع هذا المستودع كرمز هدف فقط. يجب على وكيل TrueForge التحقيق في الهدف قيد التشغيل من خلال منصة التوجيه، باستخدام probe_target للطلبات للقراءة فقط و probe_target_write لأي طلب يغيّر الحالة ويتطلب موافقة. لا يوجد سكربت في هذا المستودع هو مصدر حكم موثوق.

مرجع Sentinel

مصدر الأدلة: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md في مستودع Sentinel.

تنزيل الأداة