Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-7600-Remote-Code-Execution — Dieses Repository enthält einen vollständig originellen und selbst entwickelten Proof-of-Concept (PoC) für CVE-2018-7600, auch bekannt als Drupalgeddon 2 — eine kritische Remote-Codeausführungs-Schwachstelle, die die Core-Versionen Drupal 7 und 8 betrifft. | Kitploit
Tools/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Dieses Repository enthält einen vollständig originellen und selbst entwickelten Proof-of-Concept (PoC) für CVE-2018-7600, auch bekannt als Drupalgeddon 2 — eine kritische Remote-Codeausführungs-Schwachstelle, die die Core-Versionen Drupal 7 und 8 betrifft.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Drupalgeddon2 Python-Exploit (CVE-2018-7600)

Dieses Repository enthält einen Python-basierten Proof-of-Concept-Exploit für die kritische Remote-Codeausführungsschwachstelle in Drupal, bekannt als Drupalgeddon2 (CVE-2018-7600). Dieses Skript ist für Bildungszwecke und für Sicherheitsexperten zur Verwendung in autorisierten Penetrationstest-Szenarien gedacht.

📜 Haftungsausschluss

Dieses Tool ist ausschließlich für legale und ethische Zwecke bestimmt. Die Verwendung dieses Skripts auf einem System ohne ausdrückliche Genehmigung des Eigentümers ist illegal. Der Autor und die Mitwirkenden sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Skript verursacht werden. Verwendung auf eigene Gefahr.

Details zur Schwachstelle

  • CVE-ID: CVE-2018-7600
  • Beschreibung: Drupal-Versionen vor 7.58, 8.3.9, 8.4.6 und 8.5.1 weisen eine Schwachstelle zur Remote-Codeausführung auf, die auf eine unzureichende Bereinigung von Array-Werten in Form-API- (FAPI-) AJAX-Anfragen zurückzuführen ist. Dadurch kann ein nicht authentifizierter Angreifer beliebigen Code auf dem Zielserver ausführen.
  • Betroffene Versionen:
    • Drupal Core 7.x-Versionen vor 7.58
    • Drupal Core 8.3.x-Versionen vor 8.3.9
    • Drupal Core 8.4.x-Versionen vor 8.4.6
    • Drupal Core 8.5.x-Versionen vor 8.5.1

✨ Funktionen

  • Einzelne oder mehrere Ziele: Eine einzelne URL scannen oder eine Liste von URLs aus einer Datei bereitstellen.
  • Benutzerdefinierte Befehlsausführung: Den Befehl angeben, der auf dem Zielsystem ausgeführt werden soll.
  • Multithreading: Scans auf mehreren Zielen gleichzeitig ausführen für schnellere Bewertungen.
  • Schwachstellenprüfung: Führt eine grundlegende Prüfung durch, um festzustellen, ob ein Ziel Drupal ausführt, bevor der Exploit versucht wird.
  • Ausgabeprotokollierung: Die Ergebnisse des Scans in einer Protokolldatei speichern.
  • Farbige CLI: Saubere, farbcodierte Ausgabe für bessere Lesbarkeit.

⚙️ Anforderungen

  • Python 3.x
  • requests-Bibliothek
  • colorama-Bibliothek

🚀 Installation

  1. Klonen Sie das Repository:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. Installieren Sie die erforderlichen Python-Pakete:
    root@kitploit:~
    pip install -r requirements.txt
    
    (Alternativ können Sie sie manuell installieren):
    root@kitploit:~
    pip install requests colorama
    

Verwendung

Das Skript bietet mehrere Befehlszeilenargumente, um seine Ausführung anzupassen.

Einfache Beispiele

  1. Ein einzelnes Ziel mit dem Standardbefehl (whoami) ausnutzen:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. Ein einzelnes Ziel mit einem benutzerdefinierten Befehl (z. B. ls -la) ausnutzen:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. Eine Liste von Zielen aus einer Datei scannen: Erstellen Sie eine Datei namens targets.txt mit einer URL pro Zeile:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    Führen Sie dann das Skript aus:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

Erweiterte Verwendung

  1. Eine Liste mit einem benutzerdefinierten Befehl und erhöhter Thread-Anzahl scannen:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. Die Ausgabe in einer Protokolldatei speichern:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

Vollständige Liste der Argumente

Tool herunterladen
ArgumentKurzBeschreibungStandard
--target-tEine einzelne Ziel-URL.-
--list-lPfad zu einer Datei, die eine Liste von Ziel-URLs enthält.-
--command-cDer Befehl, der auf dem Ziel ausgeführt werden soll.whoami
--threads-TAnzahl der gleichzeitig zu verwendenden Threads.5
--output-oDatei, in die die Ausgabe protokolliert werden soll.-
--timeoutAnfrage-Timeout in Sekunden.15