Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jirojo2/drupalgeddon2
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubjirojo2/drupalgeddon2

drupalgeddon2

Módulo de explotación de MSF para Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Ver Repositorio
5146hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Drupalgeddon 2

Módulo de explotación de MSF para Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Drupal anterior a 7.58, 8.x anterior a 8.3.9, 8.4.x anterior a 8.4.6, y 8.5.x anterior a 8.5.1 permite a atacantes remotos ejecutar código arbitrario debido a un problema que afecta a múltiples subsistemas con configuraciones de módulo predeterminadas o comunes.

El módulo puede cargar payloads de PHP arch de msf, utilizando el codificador php/base64.

El RCE resultante en Drupal se ve así:

root@kitploit:~
php -r 'eval(base64_decode(#{PAYLOAD}));'

Desarrollado durante Madrid Hack&Beers.

Descargo de responsabilidad

Este módulo se proporciona únicamente para uso académico y profesional en pruebas de penetración.

Referencias

  • dreadlocked/Drupalgeddon2 exploit portado a Ruby e investigación de explotación

  • a2u/CVE-2018-7600 exploit PoC original

  • Investigación de Checkpoint por Eyal Shalev, Rotem Reiss y Eran Vaknin

Licencia MIT

Copyright (c) 2018 José Ignacio Rojo

Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para utilizar el Software sin restricción, incluyendo sin limitación los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a las que se les proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES POR CUALQUIER RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTRAS OPERACIONES CON EL SOFTWARE.

Descargar herramienta