Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-7600-Remote-Code-Execution — Dieses Repository präsentiert einen vollständig selbst entwickelten Proof-of-Concept (PoC) für CVE-2018-7600, allgemein bekannt als Drupalgeddon 2. Diese kritische Schwachstelle im Kern von Drupal 7 und 8 ermöglicht Remote Code Execution (RCE), und der PoC demonstriert deren Ausnutzung auf klare und lehrreiche Weise. | Kitploit
Tools/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Dieses Repository präsentiert einen vollständig selbst entwickelten Proof-of-Concept (PoC) für CVE-2018-7600, allgemein bekannt als Drupalgeddon 2. Diese kritische Schwachstelle im Kern von Drupal 7 und 8 ermöglicht Remote Code Execution (RCE), und der PoC demonstriert deren Ausnutzung auf klare und lehrreiche Weise.

Teilen

Drupalgeddon2 Python Exploit (CVE-2018-7600)

Dieses Repository enthält einen Python-basierten Proof-of-Concept-Exploit für die kritische Remote-Code-Execution-Schwachstelle in Drupal, bekannt als Drupalgeddon2 (CVE-2018-7600). Dieses Skript dient Bildungszwecken und für Sicherheitsexperten, die es in autorisierten Penetrationstest-Szenarien einsetzen.

📜 Haftungsausschluss

Dieses Tool ist ausschließlich für legale und ethische Zwecke bestimmt. Die Verwendung dieses Skripts auf einem System ohne ausdrückliche Genehmigung des Eigentümers ist illegal. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Nutzung auf eigene Gefahr.

Details zur Schwachstelle

  • CVE-ID: CVE-2018-7600
  • Beschreibung: Drupal-Versionen vor 7.58, 8.3.9, 8.4.6 und 8.5.1 weisen eine Remote-Code-Execution-Schwachstelle auf, die auf eine unzureichende Bereinigung von Array-Werten in Form-API- (FAPI) AJAX-Anfragen zurückzuführen ist. Dies ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auf dem Zielserver auszuführen.
  • Betroffene Versionen:
    • Drupal Core 7.x-Versionen vor 7.58
    • Drupal Core 8.3.x-Versionen vor 8.3.9
    • Drupal Core 8.4.x-Versionen vor 8.4.6
    • Drupal Core 8.5.x-Versionen vor 8.5.1

✨ Funktionen

  • Einzel- oder Mehrfachziele: Scannt eine einzelne URL oder liest eine Liste von URLs aus einer Datei.
  • Benutzerdefinierte Befehlsausführung: Legt den Befehl fest, der auf dem Zielsystem ausgeführt werden soll.
  • Multithreading: Führt Scans auf mehreren Zielen gleichzeitig aus, für schnellere Bewertungen.
  • Schwachstellenprüfung: Führt eine grundlegende Prüfung durch, um festzustellen, ob ein Ziel Drupal ausführt, bevor der Exploit versucht wird.
  • Ausgabeprotokollierung: Speichert die Ergebnisse des Scans in einer Logdatei.
  • Farbige CLI: Saubere, farbcodierte Ausgabe für bessere Lesbarkeit.

⚙️ Anforderungen

  • Python 3.x
  • Bibliothek requests
  • Bibliothek colorama

🚀 Installation

  1. Klonen Sie das Repository:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. Installieren Sie die erforderlichen Python-Pakete:
    root@kitploit:~
    pip install -r requirements.txt
    
    (Alternativ können Sie sie manuell installieren):
    root@kitploit:~
    pip install requests colorama
    

Verwendung

Das Skript bietet mehrere Befehlszeilenargumente zur Anpassung seiner Ausführung.

Grundlegende Beispiele

  1. Ein einzelnes Ziel mit dem Standardbefehl (whoami) ausnutzen:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. Ein einzelnes Ziel mit einem benutzerdefinierten Befehl ausnutzen (z. B. ls -la):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. Eine Liste von Zielen aus einer Datei scannen: Erstellen Sie eine Datei namens targets.txt mit einer URL pro Zeile:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    Führen Sie dann das Skript aus:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

Fortgeschrittene Verwendung

  1. Eine Liste mit einem benutzerdefinierten Befehl und erhöhter Thread-Anzahl scannen:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. Die Ausgabe in einer Logdatei speichern:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

Vollständige Liste der Argumente

Tool herunterladen
ArgumentShortBeschreibungStandard
--target-tEine einzelne Ziel-URL.-
--list-lPfad zu einer Datei mit einer Liste von Ziel-URLs.-
--command-cDer Befehl, der auf dem Ziel ausgeführt werden soll.whoami
--threads-TAnzahl der gleichzeitig verwendeten Threads.5
--output-oDatei, in die die Ausgabe protokolliert wird.-
--timeoutAnforderungs-Timeout in Sekunden.15