Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
web-penetration-drupal — Drupal वेब ऐप का प्रवेश परीक्षण — CVE-2018-7600 (Drupalgeddon 2) Nmap, Burp Suite और Metasploit का उपयोग करके शोषण किया गया | BB CyberSec पर इंटर्नशिप | Kitploit
उपकरण/GitHubGitHub/erman-bolukbasi/web-penetration-drupal
टोहीवेब भेद्यता स्कैनरशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHuberman-bolukbasi/web-penetration-drupal

web-penetration-drupal

Drupal वेब ऐप का प्रवेश परीक्षण — CVE-2018-7600 (Drupalgeddon 2) Nmap, Burp Suite और Metasploit का उपयोग करके शोषण किया गया | BB CyberSec पर इंटर्नशिप

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
143 महीने पहलेअभी तक समीक्षित नहीं

वेब पेनिट्रेशन टेस्टिंग — Drupal (CVE-2018-7600)

प्रकार: इंटर्नशिप प्रोजेक्ट | कंपनी: BB CyberSec | अवधि: नवंबर 2024 – जनवरी 2025


📋 परियोजना अवलोकन

यह परियोजना BB CyberSec में मेरी साइबर सुरक्षा इंटर्नशिप के हिस्से के रूप में Drupal वेब एप्लिकेशन पर किए गए पूर्ण पेनिट्रेशन परीक्षण का दस्तावेजीकरण करती है। मूल्यांकन CVE-2018-7600 (Drupalgeddon 2) नामक महत्वपूर्ण भेद्यता की पहचान और शोषण पर केंद्रित था, जो Drupal कोर को प्रभावित करने वाली दूरस्थ कोड निष्पादन भेद्यता है।


🎯 उद्देश्य

  • Drupal-आधारित वेब एप्लिकेशन का संरचित सुरक्षा ऑडिट करना
  • उद्योग-मानक टूल का उपयोग करके भेद्यताओं की पहचान करना
  • प्रभाव और गंभीरता प्रदर्शित करने के लिए CVE-2018-7600 का शोषण करना
  • निष्कर्षों का दस्तावेजीकरण करना और ठोस सुरक्षा उपायों की सिफारिश करना

🛠️ उपयोग किए गए उपकरण

उपकरणउद्देश्य
Nmapनेटवर्क स्कैनिंग और सेवा गणना
Burp Suiteवेब एप्लिकेशन ट्रैफिक विश्लेषण और मैन्युअल परीक्षण
MetasploitCVE-2018-7600 का शोषण
DroopescanDrupal संस्करण पहचान और प्लगइन गणना
Niktoवेब सर्वर भेद्यता स्कैनर

🔍 कार्यप्रणाली

पेनिट्रेशन परीक्षण ने मानक PTES (पेनिट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड) पद्धति का पालन किया:

1. टोही और गणना

  • खुले पोर्ट और चल रही सेवाओं की पहचान करने के लिए लक्ष्य को Nmap से स्कैन किया गया
  • Droopescan का उपयोग करके Drupal संस्करण का पता लगाया गया
  • वेब निर्देशिकाओं और एंडपॉइंट्स की गणना की गई

2. भेद्यता विश्लेषण

  • CVE-2018-7600 (Drupalgeddon 2) की पहचान की गई — एक महत्वपूर्ण आरसीई भेद्यता (CVSS: 9.8)
  • Burp Suite का उपयोग करके हमले की सतह का विश्लेषण किया गया
  • Nikto के साथ अतिरिक्त कमजोरियों के लिए स्कैन किया गया

3. शोषण

  • CVE-2018-7600 का शोषण करने के लिए Metasploit मॉड्यूल exploit/unix/webapp/drupal_drupalgeddon2 का उपयोग किया गया
  • लक्ष्य सिस्टम पर सफलतापूर्वक दूरस्थ कोड निष्पादन प्राप्त किया गया
  • विशेषाधिकार वृद्धि की संभावना प्रदर्शित की गई

4. शोषण-पश्चात और रिपोर्टिंग

  • सभी निष्कर्षों को गंभीरता रेटिंग के साथ दस्तावेजीकृत किया गया
  • प्रत्येक भेद्यता के व्यावसायिक प्रभाव का आकलन किया गया
  • ठोस सुधारात्मक सिफारिशें प्राप्त की गईं

🚨 भेद्यता विवरण

फ़ील्डविवरण
CVE IDCVE-2018-7600 (Drupalgeddon 2)
CVSS स्कोर9.8 (गंभीर)
प्रभावित संस्करणDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
भेद्यता प्रकारदूरस्थ कोड निष्पादन (RCE)
हमला वेक्टरनेटवर्क — कोई प्रमाणीकरण आवश्यक नहीं
प्रभावपूर्ण सिस्टम समझौता

✅ निष्कर्ष और सिफारिशें

#निष्कर्षगंभीरतासिफारिश
1CVE-2018-7600 — अप्रमाणित RCE🔴 गंभीरDrupal को तुरंत नवीनतम संस्करण में अपडेट करें
2पुराना Drupal कोर🔴 गंभीरपैच प्रबंधन प्रक्रिया लागू करें
3अनावश्यक खुले पोर्ट🟡 मध्यमफ़ायरवॉल पर कम से कम विशेषाधिकार का सिद्धांत लागू करें
4गुम सुरक्षा हेडर🟡 मध्यमCSP, HSTS, X-Frame-Options कॉन्फ़िगर करें
5निर्देशिका सूची सक्षम🟠 उच्चवेब सर्वर पर निर्देशिका सूची को अक्षम करें

🛡️ प्रदर्शित कौशल

पेनिट्रेशन टेस्टिंग एथिकल हैकिंग वेब एप्लिकेशन सुरक्षा भेद्यता विश्लेषण एक्सप्लॉइट डेवलपमेंट सुरक्षा रिपोर्टिंग Nmap Metasploit Burp Suite CVE अनुसंधान


⚠️ अस्वीकरण

यह परियोजना BB CyberSec में एक अधिकृत इंटर्नशिप के भाग के रूप में एक नियंत्रित प्रयोगशाला वातावरण में आयोजित की गई थी। सभी परीक्षण स्पष्ट अनुमति के साथ किए गए। यहाँ दस्तावेजीकृत तकनीकें केवल शैक्षिक उद्देश्यों के लिए हैं। अनधिकृत पेनिट्रेशन परीक्षण अवैध है।


👤 लेखक

Erman Bölükbasi — साइबर सुरक्षा इंजीनियर और सीएस छात्र

  • 🌐 www.bb-cybersec.de
  • 💼 LinkedIn
  • 🐙 GitHub
टूल डाउनलोड करें