Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

Python proof-of-concept para CVE-2018-7600 (Drupalgeddon2), una vulnerabilidad crítica de ejecución remota de código en Drupal 7. Diseñada para pruebas de seguridad autorizadas y uso en CTF.

Ver Repositorio
1hace 4 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SAWPOC — CVE-2018-7600

Un Proof of Concept en Python para CVE-2018-7600, también conocido como Drupalgeddon2.

CVE-2018-7600 es una vulnerabilidad crítica que afecta a ciertas versiones de Drupal 7. En configuraciones vulnerables, un atacante no autenticado podría inyectar entrada maliciosa y lograr la ejecución remota de código.

⚠️ Descargo de responsabilidad: Este proyecto está destinado únicamente a fines educativos, CTFs, investigación de seguridad y pruebas de penetración autorizadas. No lo utilices contra sistemas sin permiso explícito.

Características

  • PoC basado en Python
  • Interfaz sencilla de línea de comandos
  • Salida de terminal coloreada usando colorama
  • Diseñado para investigación de seguridad y pruebas autorizadas

Requisitos

  • Python 3
  • colorama
  • Un entorno Drupal legalmente autorizado/de prueba

Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

Instala la dependencia requerida:

root@kitploit:~
pip3 install colorama

O, si tu sistema usa la forma de módulo de Python:

root@kitploit:~
python3 -m pip install colorama

Uso

Haz ejecutable el script:

root@kitploit:~
chmod +x sawpoc.py

Ejecútalo con Python:

root@kitploit:~
python3 sawpoc.py <target>

Sigue los argumentos/opciones que muestra el PoC.

Vulnerabilidad

CVE: CVE-2018-7600 Nombre: Drupalgeddon2 Software afectado: Drupal 7.x Severidad: Crítica Tipo: Ejecución remota de código

La vulnerabilidad está relacionada con una sanitización insuficiente de la entrada proporcionada por el usuario en la API de Formularios de Drupal, lo que permite que solicitudes especialmente diseñadas manipulen el procesamiento del lado del servidor.

Pruebas de Laboratorio

Para pruebas seguras, utiliza una instancia de Drupal 7 intencionalmente vulnerable en un entorno aislado, como:

  • Máquinas CTF
  • Máquinas virtuales locales
  • Laboratorios Docker
  • Tu propia infraestructura de pruebas autorizada

Estructura del Proyecto

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

Descargo de Responsabilidad

El autor no es responsable del mal uso de esta herramienta.

Usa SAWPOC únicamente contra sistemas que poseas o para los que tengas autorización explícita de prueba.

Autor

Abdelilah Elkhaoudari

GitHub: @elkhaoudari

Descargar herramienta