Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-7600-Drupalgeddon2-RCE — Lehrreiches Exploit-Projekt zu CVE-2018-7600, das einen Python-RCE-PoC, ein isoliertes Docker-Drupal-Lab, Payload-Forschung und Dokumentation zu Gegenmaßnahmen für sicheres Testen verwundbarer Anwendungen kombiniert. | Kitploit
Tools/GitHubGitHub/shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHub
shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce

CVE-2018-7600-Drupalgeddon2-RCE

Lehrreiches Exploit-Projekt zu CVE-2018-7600, das einen Python-RCE-PoC, ein isoliertes Docker-Drupal-Lab, Payload-Forschung und Dokumentation zu Gegenmaßnahmen für sicheres Testen verwundbarer Anwendungen kombiniert.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-7600 (Drupalgeddon2) — Red-Team-Projekt

ITSOLERA Cybersicherheitsabteilung | Offensive-Security-Praktikum 2026


Übersicht

Dieses Projekt untersucht, repliziert und dokumentiert CVE-2018-7600 (Drupalgeddon2) — eine kritische (CVSS 9.8) Remote-Code-Ausführungsschwachstelle ohne Authentifizierung im Drupal-CMS, die Versionen vor 7.58 und 8.5.1 (veröffentlicht im März 2018) betrifft.

Die Schwachstelle liegt in Drupals Form API, die benutzergelieferte Eingaben nicht bereinigte, bevor sie in die Render-Eigenschaften von Formularelementen eingefügt wurden — wodurch Angreifer PHP-Callables injizieren konnten, die die Render API anschließend ausführte.

⚠️ Nur für Bildungszwecke. Sämtliche Tests müssen ausschließlich gegen die isolierte Docker-Lab-Umgebung durchgeführt werden. Testen Sie niemals an Live- oder Produktionssystemen.


Teamstruktur

MitgliedRolleErgebnisse
Mitglied 1Laborumgebung & CVE-VerifizierungDockerfile, docker-compose, SETUP.md
Mitglied 2Exploit-Entwicklungexploit.py-Framework, payloads.txt
Mitglied 3Ursachenanalyse & Rechercheroot_cause_analysis.md, references.md, mitigation.md
Mitglied 4Beweissicherung & Abschlussberichtterminal_logs.txt, Screenshots, Abschlussbericht

Projektstruktur

root@kitploit:~
CVE-2018-7600-Project/
│
├── README.md                           ← you are here
│
├── lab/                                ← Member 1
│   ├── Dockerfile                      ← builds Drupal 7.57 image
│   ├── docker-compose.yml              ← orchestrates all services
│   ├── entrypoint.sh                   ← DB wait + auto-config script
│   ├── SETUP.md                        ← step-by-step setup guide
│   └── config_notes.md                 ← vulnerability verification
│
├── exploit/                            ← Member 2
│   ├── exploit.py                      ← PoC Python framework
│   └── payloads.txt                    ← payload research notes
│
├── docs/                               ← Member 3
│   ├── root_cause_analysis.md          ← technical deep-dive
│   ├── references.md                   ← all sources & links
│   └── mitigation.md                   ← patch & hardening guide
│
├── proof/                              ← Member 4
│   ├── screenshots/                    ← exploitation screenshots
│   └── terminal_logs.txt               ← command output logs
│
└── report/
    └── CVE-2018-7600_Report.docx       ← Member 4: final report

Schnellstart

1. Labor starten

root@kitploit:~
cd lab/
docker compose up -d --build

2. Drupal installieren

Öffnen Sie http://localhost:8080/install.php und befolgen Sie Schritt 3 in SETUP.md.

3. Ziel verifizieren

root@kitploit:~
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21

4. Exploit ausführen

root@kitploit:~
cd ..  # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"

5. Beweise sichern

root@kitploit:~
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
    --output proof/terminal_logs.txt

6. Labor zurücksetzen

root@kitploit:~
cd lab/
docker compose down -v && docker compose up -d --build

CVE-Zusammenfassung

EigenschaftWert
CVE IDCVE-2018-7600
SpitznameDrupalgeddon2
HerstellerhinweisSA-CORE-2018-002
CVSS v39.8 Kritisch
BetroffenDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
Behoben in7.58, 8.3.9, 8.4.6, 8.5.1
Authentifizierung erforderlichNein
TypRemote-Code-Ausführung

Referenzen

  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
  • Drupal-Sicherheitshinweis: https://www.drupal.org/sa-core-2018-002
  • ExploitDB #44449: https://www.exploit-db.com/exploits/44449
  • Rapid7: https://www.rapid7.com/db/vulnerabilities/drupal-cve-2018-7600/

ITSOLERA Red-Team-Praktikum — Sommer 2026

Tool herunterladen