Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600-PoC — CVE-2018-7600 (Drupalgeddon2) के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, जो Drupal 7 में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। अधिकृत सुरक्षा परीक्षण और CTF उपयोग के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

CVE-2018-7600 (Drupalgeddon2) के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, जो Drupal 7 में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। अधिकृत सुरक्षा परीक्षण और CTF उपयोग के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
14 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SAWPOC — CVE-2018-7600

CVE-2018-7600 के लिए एक पायथन प्रूफ ऑफ कॉन्सेप्ट, जिसे Drupalgeddon2 के रूप में भी जाना जाता है।

CVE-2018-7600 एक गंभीर कमजोरी है जो Drupal 7 के कुछ संस्करणों को प्रभावित करती है। कमजोर कॉन्फ़िगरेशन के तहत, एक बिना प्रमाणीकरण वाला हमलावर दुर्भावनापूर्ण इनपुट इंजेक्ट करने और रिमोट कोड निष्पादन प्राप्त करने में सक्षम हो सकता है।

⚠️ अस्वीकरण: यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों, CTFs, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए है। बिना स्पष्ट अनुमति के इसे सिस्टम के विरुद्ध उपयोग न करें।

विशेषताएँ

  • पायथन-आधारित PoC
  • सरल कमांड-लाइन इंटरफ़ेस
  • colorama का उपयोग करके रंगीन टर्मिनल आउटपुट
  • सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए डिज़ाइन किया गया

आवश्यकताएँ

  • पायथन 3
  • colorama
  • एक कानूनी रूप से अधिकृत/परीक्षण Drupal वातावरण

स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

आवश्यक निर्भरता स्थापित करें:

root@kitploit:~
pip3 install colorama

या, यदि आपका सिस्टम पायथन मॉड्यूल फॉर्म का उपयोग करता है:

root@kitploit:~
python3 -m pip install colorama

उपयोग

स्क्रिप्ट को निष्पादन योग्य बनाएं:

root@kitploit:~
chmod +x sawpoc.py

इसे पायथन के साथ चलाएं:

root@kitploit:~
python3 sawpoc.py <target>

PoC द्वारा दिखाए गए तर्कों/विकल्पों का पालन करें।

कमजोरी

CVE: CVE-2018-7600 नाम: Drupalgeddon2 प्रभावित सॉफ़्टवेयर: Drupal 7.x गंभीरता: गंभीर प्रकार: रिमोट कोड निष्पादन

यह कमजोरी Drupal के फॉर्म API में उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट के अपर्याप्त सैनिटाइज़ेशन से संबंधित है, जो विशेष रूप से तैयार किए गए अनुरोधों को सर्वर-साइड प्रोसेसिंग में हेरफेर करने की अनुमति देती है।

लैब परीक्षण

सुरक्षित परीक्षण के लिए, एक पृथक वातावरण में जानबूझकर कमजोर Drupal 7 इंस्टेंस का उपयोग करें, जैसे:

  • CTF मशीनें
  • स्थानीय वर्चुअल मशीनें
  • Docker लैब्स
  • आपका अपना अधिकृत परीक्षण अवसंरचना

प्रोजेक्ट संरचना

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

अस्वीकरण

लेखक इस टूल के दुरुपयोग के लिए ज़िम्मेदार नहीं है।

SAWPOC का उपयोग केवल उन्हीं सिस्टम पर करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।

लेखक

Abdelilah Elkhaoudari

GitHub: @elkhaoudari

टूल डाउनलोड करें