Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-7600-Remote-Code-Execution — Ce dépôt contient un Proof-of-Concept (PoC) complètement original et développé en interne pour CVE-2018-7600, également connu sous le nom de Drupalgeddon 2 — une vulnérabilité critique d'exécution de code à distance affectant les versions de base de Drupal 7 et 8. | Kitploit
Outils/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Ce dépôt contient un Proof-of-Concept (PoC) complètement original et développé en interne pour CVE-2018-7600, également connu sous le nom de Drupalgeddon 2 — une vulnérabilité critique d'exécution de code à distance affectant les versions de base de Drupal 7 et 8.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Python Drupalgeddon2 (CVE-2018-7600)

Ce dépôt contient un proof-of-concept en Python pour l'exploitation de la vulnérabilité critique d'exécution de code à distance dans Drupal, connue sous le nom de Drupalgeddon2 (CVE-2018-7600). Ce script est conçu à des fins éducatives et pour les professionnels de la sécurité dans le cadre de tests d'intrusion autorisés.

📜 Avertissement

Cet outil est destiné à un usage légal et éthique uniquement. L'utilisation de ce script sur un système sans autorisation explicite du propriétaire est illégale. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce script. Utilisez-le à vos propres risques.

Détails de la vulnérabilité

  • ID CVE : CVE-2018-7600
  • Description : Les versions de Drupal antérieures à 7.58, 8.3.9, 8.4.6 et 8.5.1 présentent une vulnérabilité d'exécution de code à distance due à un assainissement insuffisant des valeurs de tableaux dans les requêtes AJAX de l'API de formulaire (FAPI). Cela permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur cible.
  • Versions affectées :
    • Drupal Core 7.x versions antérieures à 7.58
    • Drupal Core 8.3.x versions antérieures à 8.3.9
    • Drupal Core 8.4.x versions antérieures à 8.4.6
    • Drupal Core 8.5.x versions antérieures à 8.5.1

✨ Fonctionnalités

  • Cible unique ou multiple : Scanner une seule URL ou fournir une liste d'URLs à partir d'un fichier.
  • Exécution de commande personnalisée : Spécifier la commande à exécuter sur le système cible.
  • Multithreading : Exécuter des scans sur plusieurs cibles simultanément pour des évaluations plus rapides.
  • Vérification de vulnérabilité : Effectue une vérification de base pour identifier si une cible exécute Drupal avant de tenter l'exploitation.
  • Journalisation de sortie : Enregistrer les résultats du scan dans un fichier journal.
  • CLI colorée : Sortie propre et codée par couleur pour une meilleure lisibilité.
  • ⚙️ Prérequis

    • Python 3.x
    • Bibliothèque requests
    • Bibliothèque colorama

    🚀 Installation

    1. Cloner le dépôt :
      root@kitploit:~
      git clone <url-du-dépôt>
      cd <répertoire-du-dépôt>
      
    2. Installer les paquets Python requis :
      root@kitploit:~
      pip install -r requirements.txt
      
      (Alternativement, les installer manuellement) :
      root@kitploit:~
      pip install requests colorama
      

    Utilisation

    Le script propose plusieurs arguments en ligne de commande pour personnaliser son exécution.

    Exemples de base

    1. Exploiter une seule cible avec la commande par défaut (whoami) :

      root@kitploit:~
      python3 drupalgeddon2.py -t http://example.com
      
    2. Exploiter une seule cible avec une commande personnalisée (par exemple ls -la) :

      root@kitploit:~
      python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
      
    3. Scanner une liste de cibles à partir d'un fichier : Créez un fichier nommé targets.txt avec une URL par ligne :

      root@kitploit:~
      http://site1.com
      https://site2.org
      http://site3.net
      

      Puis exécutez le script :

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt
      

    Utilisation avancée

    1. Scanner une liste avec une commande personnalisée et un nombre de threads augmenté :

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
      
    2. Enregistrer la sortie dans un fichier journal :

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -o scan_results.log
      

    Liste complète des arguments

    ArgumentCourtDescriptionDéfaut
    --target-tUne seule URL cible.-
    --list-lChemin vers un fichier contenant une liste d'URLs cibles.-
    --command-cLa commande à exécuter sur la cible.whoami
    --threads-TNombre de threads concurrents à utiliser.5
    --output-oFichier dans lequel enregistrer la sortie.-
    --timeoutDélai d'attente de la requête en secondes.15
    Télécharger l’outil