Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-7600 — PoC für CVE-2018-7600 | Kitploit
Tools/GitHubGitHub/muhammedkayag/cve-2018-7600
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

PoC für CVE-2018-7600

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-7600 (Drupalgeddon2) Exploit – Python3

HAFTUNGSAUSSCHLUSS:
Dieses Projekt dient ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken.
Verwenden Sie diesen Code NICHT auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Testgenehmigung besitzen.
Unbefugte Nutzung ist illegal und strafbar.
Der Autor übernimmt keine Haftung für jeglichen Missbrauch dieses Tools.

Beschreibung

Dieses Python3-Skript nutzt die CVE-2018-7600 (Drupalgeddon2)-Schwachstelle aus — einen kritischen Remote Code Execution (RCE)-Fehler, der mehrere Drupal-Versionen betrifft. Die Schwachstelle ermöglicht Angreifern, ohne Authentifizierung beliebige Befehle auf einem verwundbaren Server auszuführen. Dieser Exploit sendet eine schädliche Nutzlast über eine manipulierte POST-Anfrage an den /user/register-Endpunkt und nutzt das AJAX-Formular-Rendering von Drupal aus, um Systembefehle auszuführen.

Darüber hinaus umfasst das Skript:

  • Reverse-Shell-Listener – Wartet automatisch auf eingehende Verbindungen.
  • Vollständig interaktives Shell-Upgrade – Ermöglicht die Echtzeit-Interaktion mit dem kompromittierten Host.

Betroffene Versionen

Drupal 7.x und 8.x (vor den Sicherheitsupdates im März 2018) sind verwundbar.
Details siehe:
🔗 Drupal Security Advisory


Voraussetzungen

Installieren Sie die erforderlichen Python-Module:

root@kitploit:~
pip install requests termcolor

Verwendung

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP>
Tool herunterladen