Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-7600-Remote-Code-Execution — Este repositorio contiene un Proof-of-Concept (PoC) completamente original y de desarrollo propio para CVE-2018-7600, también conocido como Drupalgeddon 2 — una vulnerabilidad crítica de ejecución remota de código que afecta a las versiones 7 y 8 del núcleo de Drupal. | Kitploit
Herramientas/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Este repositorio contiene un Proof-of-Concept (PoC) completamente original y de desarrollo propio para CVE-2018-7600, también conocido como Drupalgeddon 2 — una vulnerabilidad crítica de ejecución remota de código que afecta a las versiones 7 y 8 del núcleo de Drupal.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Drupalgeddon2 Python Exploit (CVE-2018-7600)

Este repositorio contiene un exploit de prueba de concepto basado en Python para la vulnerabilidad crítica de ejecución remota de código en Drupal, conocida como Drupalgeddon2 (CVE-2018-7600). Este script está diseñado con fines educativos y para que los profesionales de seguridad lo utilicen en escenarios de pruebas de penetración autorizadas.

📜 Aviso legal

Esta herramienta está destinada únicamente a fines legales y éticos. Usar este script en cualquier sistema sin el permiso explícito del propietario es ilegal. El autor y los colaboradores no son responsables de ningún uso indebido o daño causado por este script. Úselo bajo su propio riesgo.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2018-7600
  • Descripción: Las versiones de Drupal anteriores a 7.58, 8.3.9, 8.4.6 y 8.5.1 tienen una vulnerabilidad de ejecución remota de código debido a una sanitización insuficiente de los valores de arrays en las peticiones AJAX de la API de formularios (FAPI). Esto permite que un atacante no autenticado ejecute código arbitrario en el servidor objetivo.
  • Versiones afectadas:
    • Núcleo de Drupal 7.x anterior a 7.58
    • Núcleo de Drupal 8.3.x anterior a 8.3.9
    • Núcleo de Drupal 8.4.x anterior a 8.4.6
    • Núcleo de Drupal 8.5.x anterior a 8.5.1

✨ Características

  • Objetivo único o múltiple: Escanee una sola URL o proporcione una lista de URLs desde un archivo.
  • Ejecución de comandos personalizados: Especifique el comando que se ejecutará en el sistema objetivo.
  • Multihilo: Ejecute escaneos en múltiples objetivos simultáneamente para evaluaciones más rápidas.
  • Comprobación de vulnerabilidad: Realiza una verificación básica para identificar si un objetivo está ejecutando Drupal antes de intentar el exploit.
  • Registro de salida: Guarde los resultados del escaneo en un archivo de registro.
  • CLI con colores: Salida limpia y codificada por colores para una mejor legibilidad.
  • ⚙️ Requisitos

    • Python 3.x
    • Biblioteca requests
    • Biblioteca colorama

    🚀 Instalación

    1. Clone el repositorio:
      root@kitploit:~
      git clone <repository-url>
      cd <repository-directory>
      
    2. Instale los paquetes de Python requeridos:
      root@kitploit:~
      pip install -r requirements.txt
      
      (Alternativamente, instálelos manualmente):
      root@kitploit:~
      pip install requests colorama
      

    Uso

    El script ofrece varios argumentos de línea de comandos para personalizar su ejecución.

    Ejemplos básicos

    1. Explotar un solo objetivo con el comando predeterminado (whoami):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://example.com
      
    2. Explotar un solo objetivo con un comando personalizado (p. ej., ls -la):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
      
    3. Escanear una lista de objetivos desde un archivo: Cree un archivo llamado targets.txt con una URL por línea:

      root@kitploit:~
      http://site1.com
      https://site2.org
      http://site3.net
      

      Luego ejecute el script:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt
      

    Uso avanzado

    1. Escanear una lista con un comando personalizado y más hilos:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
      
    2. Guardar la salida en un archivo de registro:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -o scan_results.log
      

    Lista completa de argumentos

    ArgumentoCortoDescripciónPor defecto
    --target-tUna URL de objetivo única.-
    --list-lRuta a un archivo que contiene una lista de URLs objetivo.-
    --command-cEl comando a ejecutar en el objetivo.whoami
    --threads-TNúmero de hilos concurrentes a utilizar.5
    --output-oArchivo para registrar la salida.-
    --timeoutTiempo de espera de la petición en segundos.15
    Descargar herramienta