Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Drupal-Exploit-Lab — Démonstration de l'exploitation de Drupal 7.57 (CVE-2018-7600) avec et sans WAF (pare-feu d'application web) | Kitploit
Outils/GitHubGitHub/tea-celikik/drupal-exploit-lab
Frameworks d'ExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubtea-celikik/drupal-exploit-lab

Drupal-Exploit-Lab

Démonstration de l'exploitation de Drupal 7.57 (CVE-2018-7600) avec et sans WAF (pare-feu d'application web)

Voir le dépôt
6il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Drupal-Exploit-Lab

Démonstration de l'exploitation de Drupal 7.57 (CVE-2018-7600) avec et sans WAF (Web Application Firewall)

Description

Le projet montre à quoi ressemble l'exploitation de Drupal 7.57 dans deux scénarios différents :

  1. Serveur non protégé → exploitation réussie avec Metasploit et obtention d'un shell Meterpreter.
  2. Serveur protégé → la même version vulnérable, mais avec une protection appliquée (ModSecurity + OWASP CRS) → l'exploitation échoue.

Technologies et outils

  • Systèmes d'exploitation : Ubuntu Server 16.04 (non protégé), Ubuntu Server 22.04 (protégé), Kali Linux
  • Serveur Web : Apache2
  • Base de données : MySQL / MariaDB
  • PHP : PHP 7.0 et PHP 7.4 (selon le scénario)
  • Drupal : version 7.57
  • Outils de sécurité : ModSecurity
  • Attaque : Metasploit Framework (module drupalgeddon2)

Auteurs

  • Sara Dobrevska
  • Tеа Celikiк

Remarque : Toutes les activités ont été réalisées dans un environnement de laboratoire contrôlé. Il est interdit d'utiliser ces commandes en dehors d'environnements de test isolés.

Télécharger l’outil