Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-7600-PoC — Preuve de concept en Python pour CVE-2018-7600 (Drupalgeddon2), une vulnérabilité critique d'exécution de code à distance dans Drupal 7. Conçue pour les tests de sécurité autorisés et l'utilisation en CTF. | Kitploit
Outils/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

Preuve de concept en Python pour CVE-2018-7600 (Drupalgeddon2), une vulnérabilité critique d'exécution de code à distance dans Drupal 7. Conçue pour les tests de sécurité autorisés et l'utilisation en CTF.

Voir le dépôt
1il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SAWPOC — CVE-2018-7600

Un PoC Python pour CVE-2018-7600, une vulnérabilité également connue sous le nom de Drupalgeddon2.

CVE-2018-7600 est une vulnérabilité critique affectant certaines versions de Drupal 7. Dans des configurations vulnérables, un attaquant non authentifié peut injecter des entrées malveillantes et parvenir à une exécution de code à distance.

⚠️ Avertissement : Ce projet est destiné uniquement à des fins éducatives, aux CTF, à la recherche en sécurité et aux tests d'intrusion autorisés. Ne l'utilisez pas contre des systèmes sans autorisation explicite.

Fonctionnalités

  • PoC basé sur Python
  • Interface en ligne de commande simple
  • Sortie terminal colorée utilisant colorama
  • Conçu pour la recherche en sécurité et les tests autorisés

Prérequis

  • Python 3
  • colorama
  • Un environnement Drupal de test / légalement autorisé

Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

Installez la dépendance requise :

root@kitploit:~
pip3 install colorama

Ou, si votre système utilise le module Python :

root@kitploit:~
python3 -m pip install colorama

Utilisation

Rendez le script exécutable :

root@kitploit:~
chmod +x sawpoc.py

Exécutez-le avec Python :

root@kitploit:~
python3 sawpoc.py <target>

Suivez les arguments/options affichés par le PoC.

Vulnérabilité

CVE : CVE-2018-7600 Nom : Drupalgeddon2 Logiciel concerné : Drupal 7.x Sévérité : Critique Type : Exécution de code à distance

La vulnérabilité est liée à une désinfection insuffisante des entrées fournies par l'utilisateur dans l'API Form de Drupal, permettant à des requêtes spécialement conçues de manipuler le traitement côté serveur.

Tests en laboratoire

Pour des tests sûrs, utilisez une instance Drupal 7 intentionnellement vulnérable dans un environnement isolé tel que :

  • Machines CTF
  • Machines virtuelles locales
  • Laboratoires Docker
  • Votre propre infrastructure de test autorisée

Structure du projet

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

Avertissement

L'auteur n'est pas responsable de l'utilisation abusive de cet outil.

Utilisez SAWPOC uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

Auteur

Abdelilah Elkhaoudari

GitHub : @elkhaoudari

Télécharger l’outil