Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
drupalgeddon2 — MSF exploit module pour Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002) | Kitploit
Outils/GitHubGitHub/jirojo2/drupalgeddon2
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubjirojo2/drupalgeddon2

drupalgeddon2

MSF exploit module pour Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Voir le dépôt
51il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Drupalgeddon 2

Module d'exploitation MSF pour Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Drupal avant 7.58, 8.x avant 8.3.9, 8.4.x avant 8.4.6, et 8.5.x avant 8.5.1 permet à des attaquants distants d'exécuter du code arbitraire en raison d'un problème affectant plusieurs sous-systèmes avec des configurations de modules par défaut ou courantes.

Le module peut charger des charges utiles d'architecture PHP msf, en utilisant l'encodeur php/base64.

L'exécution de code à distance (RCE) résultante sur Drupal ressemble à ceci :

root@kitploit:~
php -r 'eval(base64_decode(#{PAYLOAD}));'

Développé lors de Madrid Hack&Beers.

Avertissement

Ce module est fourni uniquement à des fins académiques et de test d'intrusion professionnel.

Références

  • dreadlocked/Drupalgeddon2 exploit porté en Ruby et recherche d'exploitation

  • a2u/CVE-2018-7600 preuve de concept (PoC) d'exploitation originale

  • Recherche Checkpoint par Eyal Shalev, Rotem Reiss et Eran Vaknin

Licence MIT

Copyright © 2018 José Ignacio Rojo

L'autorisation est accordée par la présente, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), de traiter le Logiciel sans restriction, y compris, sans limitation, les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, et d'autoriser les personnes auxquelles le Logiciel est fourni à le faire, sous réserve des conditions suivantes :

L'avis de droit d'auteur ci-dessus et cet avis d'autorisation doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL OU SON UTILISATION OU AUTRES TRANSACTIONS DANS LE LOGICIEL.

Télécharger l’outil