Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600-Remote-Code-Execution — इस रिपॉजिटरी में CVE-2018-7600 के लिए पूरी तरह से मौलिक और स्व-विकसित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जिसे Drupalgeddon 2 के नाम से भी जाना जाता है — ड्रुपल 7 और 8 कोर संस्करणों को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन कमजोरी। | Kitploit
उपकरण/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

इस रिपॉजिटरी में CVE-2018-7600 के लिए पूरी तरह से मौलिक और स्व-विकसित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जिसे Drupalgeddon 2 के नाम से भी जाना जाता है — ड्रुपल 7 और 8 कोर संस्करणों को प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन कमजोरी।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

Drupalgeddon2 Python एक्सप्लॉइट (CVE-2018-7600)

यह रिपॉजिटरी Drupal में गंभीर रिमोट कोड निष्पादन भेद्यता, जिसे Drupalgeddon2 (CVE-2018-7600) के नाम से जाना जाता है, के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल करता है। यह स्क्रिप्ट शैक्षिक उद्देश्यों और सुरक्षा पेशेवरों द्वारा अधिकृत पेनिट्रेशन टेस्टिंग परिदृश्यों में उपयोग के लिए डिज़ाइन की गई है।

📜 अस्वीकरण

यह उपकरण केवल कानूनी और नैतिक उद्देश्यों के लिए है। मालिक की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस स्क्रिप्ट का उपयोग करना अवैध है। इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।

भेद्यता विवरण

  • CVE ID: CVE-2018-7600
  • विवरण: Drupal के 7.58, 8.3.9, 8.4.6 और 8.5.1 से पहले के संस्करणों में फॉर्म API (FAPI) AJAX अनुरोधों में ऐरे मानों के अपर्याप्त स्वच्छीकरण के कारण रिमोट कोड निष्पादन भेद्यता है। यह एक अप्रमाणित हमलावर को लक्ष्य सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
  • प्रभावित संस्करण:
    • Drupal Core 7.x संस्करण 7.58 से पहले
    • Drupal Core 8.3.x संस्करण 8.3.9 से पहले
    • Drupal Core 8.4.x संस्करण 8.4.6 से पहले
    • Drupal Core 8.5.x संस्करण 8.5.1 से पहले

✨ विशेषताएँ

  • एकल या एकाधिक लक्ष्य: एकल URL स्कैन करें या फ़ाइल से URL की सूची प्रदान करें।
  • कस्टम कमांड निष्पादन: लक्ष्य प्रणाली पर निष्पादित होने वाले कमांड को निर्दिष्ट करें।
  • मल्टीथ्रेडिंग: तेजी से मूल्यांकन के लिए एक साथ कई लक्ष्यों पर स्कैन चलाएं।
  • भेद्यता जांच: एक्सप्लॉइट का प्रयास करने से पहले यह पहचानने के लिए मूल जांच करता है कि लक्ष्य Drupal चला रहा है या नहीं।
  • आउटपुट लॉगिंग: स्कैन के परिणामों को एक लॉग फ़ाइल में सहेजें।
  • रंगीन CLI: बेहतर पठनीयता के लिए स्वच्छ, रंग-कोडेड आउटपुट।

⚙️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • colorama लाइब्रेरी

🚀 स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. आवश्यक Python पैकेज स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    
    (वैकल्पिक रूप से, उन्हें मैन्युअल रूप से इंस्टॉल करें):
    root@kitploit:~
    pip install requests colorama
    

उपयोग

स्क्रिप्ट अपने निष्पादन को अनुकूलित करने के लिए कई कमांड-लाइन तर्क प्रदान करती है।

बुनियादी उदाहरण

  1. डिफ़ॉल्ट कमांड (whoami) के साथ एकल लक्ष्य पर हमला करें:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. कस्टम कमांड (जैसे, ls -la) के साथ एकल लक्ष्य पर हमला करें:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. फ़ाइल से लक्ष्यों की सूची स्कैन करें: targets.txt नाम की फ़ाइल बनाएं जिसमें प्रति पंक्ति एक URL हो:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    फिर स्क्रिप्ट चलाएं:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

उन्नत उपयोग

  1. कस्टम कमांड और बढ़े हुए थ्रेड्स के साथ सूची स्कैन करें:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. आउटपुट को लॉग फ़ाइल में सहेजें:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

तर्कों की पूरी सूची

टूल डाउनलोड करें
तर्कसंक्षिप्तविवरणडिफ़ॉल्ट
--target-tएकल लक्ष्य URL।-
--list-lलक्ष्य URL की सूची वाली फ़ाइल का पथ।-
--command-cलक्ष्य पर निष्पादित करने के लिए कमांड।whoami
--threads-Tउपयोग करने के लिए समवर्ती थ्रेड्स की संख्या।5
--output-oआउटपुट लॉग करने के लिए फ़ाइल।-
--timeoutसेकंड में अनुरोध टाइमआउट।15