Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
drupalgeddon2-cve-lab — Laboratorio de Drupal 7.57 intencionalmente vulnerable para reproducir CVE-2018-7600 (Drupalgeddon2) en un contenedor Docker, con un script de instalación y servidor PHP integrado para pruebas de seguridad aisladas. | Kitploit
Herramientas/GitHubGitHub/vaibhav91one/drupalgeddon2-cve-lab
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubvaibhav91one/drupalgeddon2-cve-lab

drupalgeddon2-cve-lab

Laboratorio de Drupal 7.57 intencionalmente vulnerable para reproducir CVE-2018-7600 (Drupalgeddon2) en un contenedor Docker, con un script de instalación y servidor PHP integrado para pruebas de seguridad aisladas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 20 díasAún no revisado

Laboratorio Drupalgeddon2 CVE-2018-7600

Este repositorio es un paquete de objetivo reutilizable para la ejecución de Drupalgeddon2.

Sentinel reprodujo CVE-2018-7600 el 2026-08-27 contra Drupal core 7.57 con SQLite y PHP 7.4. El exploit es la ruta de matriz de renderizado AJAX de dos solicitudes de Drupal 7:

  1. envenenar la caché del formulario de contraseña de usuario a través de name[#post_render][]=passthru, name[#markup]=id, y name[#type]=markup
  2. enviar el form_build_id devuelto a /?q=file/ajax/name/#value/<form_build_id>

Este repositorio mantiene un arranque de laboratorio basado en Docker para que BountyDesk pueda tratar el escenario como un objetivo de GitHub conectado. La imagen Docker compila Drupal 7.57 en PHP 7.4 y ejecuta un script de instalación antes de iniciar el servidor integrado de PHP.

Este es un laboratorio intencionalmente vulnerable. Ejecútalo solo en un entorno local aislado o en un sandbox.

Ejecución

root@kitploit:~
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab

El objetivo escucha en el puerto HTTP 8080.

BountyDesk debe tratar este repositorio solo como código de objetivo. El agente TrueForge debe investigar el objetivo en ejecución a través del arnés de la plataforma, usando probe_target para solicitudes de solo lectura y probe_target_write para cualquier solicitud que cambie el estado y requiera aprobación. Ningún script en este repositorio es una fuente de veredicto autoritativa.

Referencia de Sentinel

Fuente de evidencia: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md en el repositorio de Sentinel.

Descargar herramienta