Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
drupalgeddon2 — MSF Exploit-Modul für Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002) | Kitploit
Tools/GitHubGitHub/jirojo2/drupalgeddon2
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubjirojo2/drupalgeddon2

drupalgeddon2

MSF Exploit-Modul für Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Repository anzeigen
51vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Drupalgeddon 2

MSF-Exploit-Modul für Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Drupal vor 7.58, 8.x vor 8.3.9, 8.4.x vor 8.4.6 und 8.5.x vor 8.5.1 erlaubt es entfernten Angreifern, beliebigen Code auszuführen, aufgrund eines Problems, das mehrere Subsysteme mit standardmäßigen oder üblichen Modulkonfigurationen betrifft.

Das Modul kann msf PHP-Arch-Payloads laden, unter Verwendung des php/base64-Kodierers.

Das resultierende RCE auf Drupal sieht so aus:

root@kitploit:~
php -r 'eval(base64_decode(#{PAYLOAD}));'

Entwickelt während Madrid Hack&Beers.

Haftungsausschluss

Dieses Modul wird ausschließlich für akademische und professionelle Penetrationstest-Zwecke bereitgestellt.

Referenzen

  • dreadlocked/Drupalgeddon2 Exploit nach Ruby portiert und Exploitation-Forschung

  • a2u/CVE-2018-7600 ursprünglicher Exploit-PoC

  • Checkpoint-Forschung von Eyal Shalev, Rotem Reiss und Eran Vaknin

MIT-Lizenz

Copyright (c) 2018 José Ignacio Rojo

Die Erlaubnis wird hiermit unentgeltlich jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Ausnahme der Rechte zur Nutzung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software bereitgestellt wird, dies unter den folgenden Bedingungen zu gestatten:

Der obige Urheberrechtshinweis und dieser Erlaubnishinweis sind in allen Kopien oder wesentlichen Teilen der Software enthalten.

DIE SOFTWARE WIRD "AS IS" BEREITGESTELLT, OHNE JEGLICHE GEWÄHRLEISTUNG, WEDER AUSDRÜCKLICH NOCH STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS DER SOFTWARE ODER DER NUTZUNG DER SOFTWARE ODER ANDEREN HANDLUNGEN MIT DER SOFTWARE ENTSTEHEN.

Tool herunterladen