Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-7600-Drupalgeddon2-RCE — Proyecto educativo de exploit CVE-2018-7600 que combina un PoC de RCE en Python, un laboratorio Docker aislado de Drupal, investigación de payloads y documentación de mitigación para pruebas seguras de aplicaciones vulnerables. | Kitploit
Herramientas/GitHubGitHub/shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHub
shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce

CVE-2018-7600-Drupalgeddon2-RCE

Proyecto educativo de exploit CVE-2018-7600 que combina un PoC de RCE en Python, un laboratorio Docker aislado de Drupal, investigación de payloads y documentación de mitigación para pruebas seguras de aplicaciones vulnerables.

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-7600 (Drupalgeddon2) — Proyecto Red Team

Departamento de Ciberseguridad de ITSOLERA | Pasantía de Seguridad Ofensiva 2026


Resumen

Este proyecto investiga, replica y documenta CVE-2018-7600 (Drupalgeddon2) — una vulnerabilidad crítica (CVSS 9.8) de Ejecución Remota de Código no autenticada en Drupal CMS, que afecta a versiones anteriores a 7.58 y 8.5.1 (publicadas en marzo de 2018).

La vulnerabilidad reside en la Form API de Drupal, que no saneaba la entrada suministrada por el usuario antes de fusionarla con las propiedades de renderizado de los elementos del formulario — permitiendo a los atacantes inyectar callables de PHP que la Render API ejecutaba posteriormente.

⚠️ Solo con fines educativos. Todas las pruebas deben realizarse exclusivamente contra el entorno de laboratorio Docker aislado. Nunca probar en sistemas en vivo o de producción.


Estructura del Equipo

MiembroRolEntregables
Miembro 1Entorno de Laboratorio y Verificación de CVEDockerfile, docker-compose, SETUP.md
Miembro 2Desarrollo de Exploitframework exploit.py, payloads.txt
Miembro 3Análisis de Causa Raíz e Investigaciónroot_cause_analysis.md, references.md, mitigation.md
Miembro 4Recopilación de Evidencias y Reporte Finalterminal_logs.txt, capturas de pantalla, reporte final

Estructura del Proyecto

root@kitploit:~
CVE-2018-7600-Project/
│
├── README.md                           ← you are here
│
├── lab/                                ← Member 1
│   ├── Dockerfile                      ← builds Drupal 7.57 image
│   ├── docker-compose.yml              ← orchestrates all services
│   ├── entrypoint.sh                   ← DB wait + auto-config script
│   ├── SETUP.md                        ← step-by-step setup guide
│   └── config_notes.md                 ← vulnerability verification
│
├── exploit/                            ← Member 2
│   ├── exploit.py                      ← PoC Python framework
│   └── payloads.txt                    ← payload research notes
│
├── docs/                               ← Member 3
│   ├── root_cause_analysis.md          ← technical deep-dive
│   ├── references.md                   ← all sources & links
│   └── mitigation.md                   ← patch & hardening guide
│
├── proof/                              ← Member 4
│   ├── screenshots/                    ← exploitation screenshots
│   └── terminal_logs.txt               ← command output logs
│
└── report/
    └── CVE-2018-7600_Report.docx       ← Member 4: final report

Inicio Rápido

1. Iniciar el Laboratorio

root@kitploit:~
cd lab/
docker compose up -d --build

2. Instalar Drupal

Abrir http://localhost:8080/install.php y seguir el Paso 3 de SETUP.md.

3. Verificar el Objetivo

root@kitploit:~
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21

4. Ejecutar el Exploit

root@kitploit:~
cd ..  # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"

5. Capturar Evidencias

root@kitploit:~
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
    --output proof/terminal_logs.txt

6. Reiniciar el Laboratorio

root@kitploit:~
cd lab/
docker compose down -v && docker compose up -d --build

Resumen del CVE

PropiedadValor
ID de CVECVE-2018-7600
ApodoDrupalgeddon2
Aviso del ProveedorSA-CORE-2018-002
CVSS v39.8 Crítico
AfectadosDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
Corregido en7.58, 8.3.9, 8.4.6, 8.5.1
Autenticación requeridaNo
TipoEjecución Remota de Código

Referencias

  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
  • Aviso de Drupal: https://www.drupal.org/sa-core-2018-002
  • ExploitDB #44449: https://www.exploit-db.com/exploits/44449
  • Rapid7: https://www.rapid7.com/db/vulnerabilities/drupal-cve-2018-7600/

Pasantía Red Team ITSOLERA — Verano 2026

Descargar herramienta