Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-7600 — PoC de CVE-2018-7600 | Kitploit
Herramientas/GitHubGitHub/muhammedkayag/cve-2018-7600
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

PoC de CVE-2018-7600

Ver Repositorio
11hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-7600 (Drupalgeddon2) Exploit – Python3

DESCARGO DE RESPONSABILIDAD:
Este proyecto es solo para fines educativos y de pruebas de penetración autorizadas.
NO utilice este código en sistemas que no posea o para los que no tenga un permiso escrito explícito para probarlo.
El uso no autorizado es ilegal y punible por la ley.
El autor no asume ninguna responsabilidad por el mal uso de esta herramienta.

Descripción

Este script de Python3 explota la vulnerabilidad CVE-2018-7600 (Drupalgeddon2) — un fallo crítico de Ejecución Remota de Código (RCE) que afecta a múltiples versiones de Drupal. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en un servidor vulnerable sin autenticación. Este exploit envía una carga útil maliciosa mediante una solicitud POST diseñada al endpoint /user/register, aprovechando el renderizado de formularios AJAX de Drupal para ejecutar comandos del sistema.

Además, el script incluye:

  • Listener de Reverse Shell – Espera automáticamente las conexiones entrantes.
  • Actualización a Shell Totalmente Interactiva – Permite la interacción en tiempo real con el host comprometido.

Versiones Afectadas

Drupal 7.x y 8.x (anteriores a las versiones parcheadas de marzo de 2018) son vulnerables.
Para más detalles, consulte:
🔗 Aviso de Seguridad de Drupal


Requisitos

Descargar herramienta

Instale los módulos de Python necesarios:

root@kitploit:~
pip install requests termcolor

Uso

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP>