Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600-Remote-Code-Execution — इस रिपॉजिटरी में CVE-2018-7600 के लिए पूरी तरह से मौलिक और स्व-विकसित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जिसे Drupalgeddon 2 के नाम से भी जाना जाता है — ड्रुपल 7 और 8 कोर संस्करणों को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन कमजोरी। | Kitploit
उपकरण/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

इस रिपॉजिटरी में CVE-2018-7600 के लिए पूरी तरह से मौलिक और स्व-विकसित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जिसे Drupalgeddon 2 के नाम से भी जाना जाता है — ड्रुपल 7 और 8 कोर संस्करणों को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन कमजोरी।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Drupalgeddon2 Python एक्सप्लॉइट (CVE-2018-7600)

यह रिपॉजिटरी Drupal में गंभीर रिमोट कोड निष्पादन भेद्यता, जिसे Drupalgeddon2 (CVE-2018-7600) के नाम से जाना जाता है, के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल करता है। यह स्क्रिप्ट शैक्षिक उद्देश्यों और सुरक्षा पेशेवरों द्वारा अधिकृत पेनिट्रेशन टेस्टिंग परिदृश्यों में उपयोग के लिए डिज़ाइन की गई है।

📜 अस्वीकरण

यह उपकरण केवल कानूनी और नैतिक उद्देश्यों के लिए है। मालिक की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस स्क्रिप्ट का उपयोग करना अवैध है। इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।

भेद्यता विवरण

  • CVE ID: CVE-2018-7600
  • विवरण: Drupal के 7.58, 8.3.9, 8.4.6 और 8.5.1 से पहले के संस्करणों में फॉर्म API (FAPI) AJAX अनुरोधों में ऐरे मानों के अपर्याप्त स्वच्छीकरण के कारण रिमोट कोड निष्पादन भेद्यता है। यह एक अप्रमाणित हमलावर को लक्ष्य सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
  • प्रभावित संस्करण:
    • Drupal Core 7.x संस्करण 7.58 से पहले
    • Drupal Core 8.3.x संस्करण 8.3.9 से पहले
    • Drupal Core 8.4.x संस्करण 8.4.6 से पहले
    • Drupal Core 8.5.x संस्करण 8.5.1 से पहले

✨ विशेषताएँ

  • एकल या एकाधिक लक्ष्य: एकल URL स्कैन करें या फ़ाइल से URL की सूची प्रदान करें।
  • कस्टम कमांड निष्पादन: लक्ष्य प्रणाली पर निष्पादित होने वाले कमांड को निर्दिष्ट करें।
  • मल्टीथ्रेडिंग: तेजी से मूल्यांकन के लिए एक साथ कई लक्ष्यों पर स्कैन चलाएं।
  • भेद्यता जांच: एक्सप्लॉइट का प्रयास करने से पहले यह पहचानने के लिए मूल जांच करता है कि लक्ष्य Drupal चला रहा है या नहीं।
  • आउटपुट लॉगिंग: स्कैन के परिणामों को एक लॉग फ़ाइल में सहेजें।
  • रंगीन CLI: बेहतर पठनीयता के लिए स्वच्छ, रंग-कोडेड आउटपुट।
  • ⚙️ आवश्यकताएँ

    • Python 3.x
    • requests लाइब्रेरी
    • colorama लाइब्रेरी

    🚀 स्थापना

    1. रिपॉजिटरी क्लोन करें:
      root@kitploit:~
      git clone <repository-url>
      cd <repository-directory>
      
    2. आवश्यक Python पैकेज स्थापित करें:
      root@kitploit:~
      pip install -r requirements.txt
      
      (वैकल्पिक रूप से, उन्हें मैन्युअल रूप से इंस्टॉल करें):
      root@kitploit:~
      pip install requests colorama
      

    उपयोग

    स्क्रिप्ट अपने निष्पादन को अनुकूलित करने के लिए कई कमांड-लाइन तर्क प्रदान करती है।

    बुनियादी उदाहरण

    1. डिफ़ॉल्ट कमांड (whoami) के साथ एकल लक्ष्य पर हमला करें:

      root@kitploit:~
      python3 drupalgeddon2.py -t http://example.com
      
    2. कस्टम कमांड (जैसे, ls -la) के साथ एकल लक्ष्य पर हमला करें:

      root@kitploit:~
      python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
      
    3. फ़ाइल से लक्ष्यों की सूची स्कैन करें: targets.txt नाम की फ़ाइल बनाएं जिसमें प्रति पंक्ति एक URL हो:

      root@kitploit:~
      http://site1.com
      https://site2.org
      http://site3.net
      

      फिर स्क्रिप्ट चलाएं:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt
      

    उन्नत उपयोग

    1. कस्टम कमांड और बढ़े हुए थ्रेड्स के साथ सूची स्कैन करें:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
      
    2. आउटपुट को लॉग फ़ाइल में सहेजें:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -o scan_results.log
      

    तर्कों की पूरी सूची

    तर्कसंक्षिप्तविवरणडिफ़ॉल्ट
    --target-tएकल लक्ष्य URL।-
    --list-lलक्ष्य URL की सूची वाली फ़ाइल का पथ।-
    --command-cलक्ष्य पर निष्पादित करने के लिए कमांड।whoami
    --threads-Tउपयोग करने के लिए समवर्ती थ्रेड्स की संख्या।5
    --output-oआउटपुट लॉग करने के लिए फ़ाइल।-
    --timeoutसेकंड में अनुरोध टाइमआउट।15
    टूल डाउनलोड करें