Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
web-penetration-drupal — Drupal वेब ऐप का प्रवेश परीक्षण — CVE-2018-7600 (Drupalgeddon 2) Nmap, Burp Suite और Metasploit का उपयोग करके शोषण किया गया | BB CyberSec पर इंटर्नशिप | Kitploit
उपकरण/GitHubGitHub/erman-bolukbasi/web-penetration-drupal
टोहीवेब भेद्यता स्कैनरशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHuberman-bolukbasi/web-penetration-drupal

web-penetration-drupal

Drupal वेब ऐप का प्रवेश परीक्षण — CVE-2018-7600 (Drupalgeddon 2) Nmap, Burp Suite और Metasploit का उपयोग करके शोषण किया गया | BB CyberSec पर इंटर्नशिप

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

वेब पेनिट्रेशन टेस्टिंग — Drupal (CVE-2018-7600)

प्रकार: इंटर्नशिप प्रोजेक्ट | कंपनी: BB CyberSec | अवधि: नवंबर 2024 – जनवरी 2025


📋 परियोजना अवलोकन

यह परियोजना BB CyberSec में मेरी साइबर सुरक्षा इंटर्नशिप के हिस्से के रूप में Drupal वेब एप्लिकेशन पर किए गए पूर्ण पेनिट्रेशन परीक्षण का दस्तावेजीकरण करती है। मूल्यांकन CVE-2018-7600 (Drupalgeddon 2) नामक महत्वपूर्ण भेद्यता की पहचान और शोषण पर केंद्रित था, जो Drupal कोर को प्रभावित करने वाली दूरस्थ कोड निष्पादन भेद्यता है।


🎯 उद्देश्य

  • Drupal-आधारित वेब एप्लिकेशन का संरचित सुरक्षा ऑडिट करना
  • उद्योग-मानक टूल का उपयोग करके भेद्यताओं की पहचान करना
  • प्रभाव और गंभीरता प्रदर्शित करने के लिए CVE-2018-7600 का शोषण करना
  • निष्कर्षों का दस्तावेजीकरण करना और ठोस सुरक्षा उपायों की सिफारिश करना

🛠️ उपयोग किए गए उपकरण

उपकरणउद्देश्य
Nmapनेटवर्क स्कैनिंग और सेवा गणना
Burp Suiteवेब एप्लिकेशन ट्रैफिक विश्लेषण और मैन्युअल परीक्षण
MetasploitCVE-2018-7600 का शोषण
DroopescanDrupal संस्करण पहचान और प्लगइन गणना
Niktoवेब सर्वर भेद्यता स्कैनर

🔍 कार्यप्रणाली

पेनिट्रेशन परीक्षण ने मानक PTES (पेनिट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड) पद्धति का पालन किया:

1. टोही और गणना

  • खुले पोर्ट और चल रही सेवाओं की पहचान करने के लिए लक्ष्य को Nmap से स्कैन किया गया
  • Droopescan का उपयोग करके Drupal संस्करण का पता लगाया गया
  • वेब निर्देशिकाओं और एंडपॉइंट्स की गणना की गई

2. भेद्यता विश्लेषण

  • CVE-2018-7600 (Drupalgeddon 2) की पहचान की गई — एक महत्वपूर्ण आरसीई भेद्यता (CVSS: 9.8)
  • Burp Suite का उपयोग करके हमले की सतह का विश्लेषण किया गया
  • Nikto के साथ अतिरिक्त कमजोरियों के लिए स्कैन किया गया

3. शोषण

  • CVE-2018-7600 का शोषण करने के लिए Metasploit मॉड्यूल exploit/unix/webapp/drupal_drupalgeddon2 का उपयोग किया गया
  • लक्ष्य सिस्टम पर सफलतापूर्वक दूरस्थ कोड निष्पादन प्राप्त किया गया
  • विशेषाधिकार वृद्धि की संभावना प्रदर्शित की गई

4. शोषण-पश्चात और रिपोर्टिंग

  • सभी निष्कर्षों को गंभीरता रेटिंग के साथ दस्तावेजीकृत किया गया
  • प्रत्येक भेद्यता के व्यावसायिक प्रभाव का आकलन किया गया
  • ठोस सुधारात्मक सिफारिशें प्राप्त की गईं

🚨 भेद्यता विवरण


✅ निष्कर्ष और सिफारिशें


🛡️ प्रदर्शित कौशल

पेनिट्रेशन टेस्टिंग एथिकल हैकिंग वेब एप्लिकेशन सुरक्षा भेद्यता विश्लेषण एक्सप्लॉइट डेवलपमेंट सुरक्षा रिपोर्टिंग Nmap Metasploit Burp Suite CVE अनुसंधान


⚠️ अस्वीकरण

यह परियोजना BB CyberSec में एक अधिकृत इंटर्नशिप के भाग के रूप में एक नियंत्रित प्रयोगशाला वातावरण में आयोजित की गई थी। सभी परीक्षण स्पष्ट अनुमति के साथ किए गए। यहाँ दस्तावेजीकृत तकनीकें केवल शैक्षिक उद्देश्यों के लिए हैं। अनधिकृत पेनिट्रेशन परीक्षण अवैध है।


👤 लेखक

Erman Bölükbasi — साइबर सुरक्षा इंजीनियर और सीएस छात्र

  • 🌐 www.bb-cybersec.de
  • 💼 LinkedIn
  • 🐙 GitHub
टूल डाउनलोड करें
फ़ील्डविवरण
CVE IDCVE-2018-7600 (Drupalgeddon 2)
CVSS स्कोर9.8 (गंभीर)
प्रभावित संस्करणDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
भेद्यता प्रकारदूरस्थ कोड निष्पादन (RCE)
हमला वेक्टरनेटवर्क — कोई प्रमाणीकरण आवश्यक नहीं
प्रभावपूर्ण सिस्टम समझौता
#निष्कर्षगंभीरतासिफारिश
1CVE-2018-7600 — अप्रमाणित RCE🔴 गंभीरDrupal को तुरंत नवीनतम संस्करण में अपडेट करें
2पुराना Drupal कोर🔴 गंभीरपैच प्रबंधन प्रक्रिया लागू करें
3अनावश्यक खुले पोर्ट🟡 मध्यमफ़ायरवॉल पर कम से कम विशेषाधिकार का सिद्धांत लागू करें
4गुम सुरक्षा हेडर🟡 मध्यमCSP, HSTS, X-Frame-Options कॉन्फ़िगर करें
5निर्देशिका सूची सक्षम🟠 उच्चवेब सर्वर पर निर्देशिका सूची को अक्षम करें