Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600 — CVE-2018-7600 का PoC | Kitploit
उपकरण/GitHubGitHub/muhammedkayag/cve-2018-7600
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

CVE-2018-7600 का PoC

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-7600 (Drupalgeddon2) शोषण – Python3

अस्वीकरण:
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
इस कोड का उपयोग उन सिस्टम पर न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए स्पष्ट लिखित अनुमति आपके पास नहीं है।
अनधिकृत उपयोग अवैध है और कानून द्वारा दंडनीय है।
लेखक इस टूल के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

विवरण

यह Python3 स्क्रिप्ट CVE-2018-7600 (Drupalgeddon2) भेद्यता का शोषण करती है — एक गंभीर रिमोट कोड निष्पादन (RCE) बग जो कई Drupal संस्करणों को प्रभावित करता है। यह भेद्यता हमलावरों को बिना प्रमाणीकरण के कमजोर सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है। यह शोषण Drupal की AJAX फ़ॉर्म रेंडरिंग का लाभ उठाते हुए /user/register एंडपॉइंट पर एक विशेष रूप से तैयार POST अनुरोध के माध्यम से दुर्भावनापूर्ण पेलोड भेजता है, सिस्टम कमांड निष्पादित करने के लिए।

इसके अतिरिक्त, स्क्रिप्ट में शामिल है:

  • रिवर्स शेल लिसनर – स्वचालित रूप से आने वाले कनेक्शनों की प्रतीक्षा करता है।
  • पूर्ण रूप से इंटरैक्टिव शेल अपग्रेड – समझौता किए गए होस्ट के साथ वास्तविक समय में इंटरैक्शन की अनुमति देता है।

प्रभावित संस्करण

Drupal 7.x और 8.x (मार्च 2018 में पैच किए गए रिलीज़ से पहले) कमजोर हैं।
विवरण के लिए देखें:
🔗 Drupal सुरक्षा सलाह


आवश्यकताएँ

टूल डाउनलोड करें

आवश्यक Python मॉड्यूल स्थापित करें:

root@kitploit:~
pip install requests termcolor

उपयोग

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP>