Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-7600 — Una implementación en Rust del exploit CVE-2018-7600 dirigido a instalaciones vulnerables de Drupal 7 (<= 7.57) | Kitploit
Herramientas/GitHubGitHub/nika0x38/cve-2018-7600
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubnika0x38/cve-2018-7600

CVE-2018-7600

Una implementación en Rust del exploit CVE-2018-7600 dirigido a instalaciones vulnerables de Drupal 7 (<= 7.57)

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-7600 - Ejecución remota de código en Drupal 7

RustSecurity

Una implementación en Rust del exploit CVE-2018-7600 dirigido a instalaciones vulnerables de Drupal 7 (<= 7.57). Esta CLI reproduce el siguiente flujo de PoC: envenena un formulario renderizable almacenado en caché a través de la ruta user/password, extrae un form_build_id y luego activa la carga útil cacheada mediante el endpoint file/ajax para lograr ejecución remota de código a través de una invocación de función PHP.

Resumen de la vulnerabilidad

CVE-2018-7600 es una vulnerabilidad de ejecución remota de código que afecta a Drupal 7 (y a Drupal 8 en un contexto diferente). En Drupal 7, el problema se debe a una sanitización insuficiente cuando ciertos arrays renderizables se almacenan en caché y luego se renderizan. Al inyectar metadatos de render especialmente manipulados en un endpoint que se almacena en caché, un atacante puede provocar que se ejecuten funciones PHP arbitrarias cuando los datos cacheados se renderizan o se solicitan posteriormente.

Detalles técnicos

  • El exploit abusa del sistema de renderizado y la caché de Drupal para insertar un array renderizable cuyo callback #post_render es una función PHP arbitraria (por ejemplo passthru).
  • El flujo del PoC normalmente envía una petición POST a ?q=user/password con los parámetros del array renderizable manipulados para que Drupal almacene en caché el formulario envenenado.
  • Después de envenenar y recibir un form_build_id, el PoC activa la carga útil llamando a /file/ajax/name/#value/<form_build_id> con el form_build_id en el cuerpo de la POST. Cuando Drupal renderiza el elemento cacheado, el callback #post_render se ejecuta con marcado controlado por el atacante, lo que permite la ejecución de comandos.

Descripción

Esta CLI en Rust construye y ejecuta la secuencia de dos pasos (envenenar y luego activar) contra un sitio Drupal 7 objetivo, analiza la respuesta HTML en busca de form_build_id y luego activa el endpoint file/ajax para ejecutar la función especificada por el atacante.

Debido a que el cliente desactiva la verificación de certificados (para reflejar el PoC original que pasaba verify=False), la herramienta funcionará contra objetivos que utilicen certificados TLS autofirmados o no válidos. Este comportamiento se puede cambiar en el código fuente si prefieres exigir certificados válidos.

Uso

Uso básico (comando predeterminado es whoami, función predeterminada es passthru):

root@kitploit:~
cargo run -- -u http://target.com/

Ejecutar un comando y una función personalizados:

root@kitploit:~
cargo run -- -u http://target.com/ -c "whoami" -f "passthru"

Usar un proxy HTTP/S (formato: http://127.0.0.1:8080/):

root@kitploit:~
cargo run -- -u http://target.com/ -p http://127.0.0.1:8080/

Resumen de opciones de la CLI:

  • -u, target: URL del sitio Drupal objetivo (por ejemplo, http://target.com/).
  • -c, --command: Comando a ejecutar en el objetivo (predeterminado: whoami).
  • -f, --function: Función PHP que se usará como vector de ataque (predeterminada: passthru).
  • -p, --proxy: URL de proxy opcional para enrutar las solicitudes a través de él.

Ejemplo del flujo completo:

  1. Envenena el formulario user/password, insertando el callback #post_render y #markup que contiene el comando.
  2. Analiza la respuesta para encontrar form_build_id dentro de form#user-pass.
  3. Envía un POST a ?q=file/ajax/name/#value/<form_build_id> con el form_build_id para activar el renderizado y ejecutar el comando.

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. Úsala de manera responsable y únicamente en sistemas que poseas o para los que tengas permiso explícito.

Descargar herramienta