Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DrupalCVE-2018-7602 | Kitploit
Outils/GitHubGitHub/cyberharsh/drupalcve-2018-7602
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcyberharsh/drupalcve-2018-7602

DrupalCVE-2018-7602

Voir le dépôt
11il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité d'exécution de code à distance dans Drupal (CVE-2018-7602)

  • Logiciel concerné : Drupal
  • Méthode : encoder deux fois le # dans l'URL pour contourner le filtrage de la fonction sanitize()
  • Effet : exécution de commande arbitraire

Environnement vulnérable

Exécutez la commande suivante pour lancer l'environnement Drupal 7.57 :

root@kitploit:~
docker-compose up -d

Une fois l'environnement démarré, accédez à http://your-ip:8081/ pour voir la page d'installation de Drupal. Suivez la configuration par défaut en cliquant sur "Suivant". Comme il n'y a pas d'environnement MySQL, vous pouvez choisir la base de données SQLite lors de l'installation.

Reproduction de la vulnérabilité

Référez-vous au PoC de pimps/CVE-2018-7600.

Comme illustré ci-dessous, exécutez la commande suivante pour reproduire la vulnérabilité. La commande d'exemple est id, comme indiqué dans le cadre rouge, elle peut être exécutée.

root@kitploit:~
# "id" est la commande à exécuter, le premier "drupal" est le nom d'utilisateur, le second "drupal" est le mot de passe
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/

Télécharger l’outil