Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Drupal-Exploit-Lab — Demostración de explotación en Drupal 7.57 (CVE-2018-7600) con y sin WAF (Web Application Firewall) | Kitploit
Herramientas/GitHubGitHub/tea-celikik/drupal-exploit-lab
Frameworks de ExploitsExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubtea-celikik/drupal-exploit-lab

Drupal-Exploit-Lab

Demostración de explotación en Drupal 7.57 (CVE-2018-7600) con y sin WAF (Web Application Firewall)

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Drupal-Exploit-Lab

Demostración de la explotación de Drupal 7.57 (CVE-2018-7600) con y sin WAF (Firewall de Aplicaciones Web)

Descripción

El proyecto muestra cómo se ve la explotación de Drupal 7.57 en dos escenarios diferentes:

  1. Servidor sin protección → explotación exitosa con Metasploit y obtención de una shell de Meterpreter.
  2. Servidor protegido → la misma versión vulnerable, pero con protección aplicada (ModSecurity + OWASP CRS) → la explotación falla.

Tecnologías y Herramientas

  • Sistemas Operativos: Ubuntu Server 16.04 (sin protección), Ubuntu Server 22.04 (protegido), Kali Linux
  • Servidor Web: Apache2
  • Base de Datos: MySQL / MariaDB
  • PHP: PHP 7.0 y PHP 7.4 (dependiendo del escenario)
  • Drupal: versión 7.57
  • Herramientas de Seguridad: ModSecurity
  • Ataque: Metasploit Framework (módulo drupalgeddon2)

Autores

  • Sara Dobrevska
  • Tеа Celikiк

Nota: Todas las actividades se realizaron en un entorno de laboratorio controlado. Está prohibido utilizar estos comandos fuera de entornos de prueba aislados.

Descargar herramienta