Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600-Drupalgeddon2-RCE — शैक्षिक CVE-2018-7600 एक्सप्लॉइट परियोजना जो एक Python RCE PoC, पृथक Docker Drupal लैब, payload अनुसंधान, और सुरक्षित भेद्य-अनुप्रयोग परीक्षण के लिए शमन दस्तावेज़ीकरण को संयोजित करती है। | Kitploit
उपकरण/GitHubGitHub/shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHub
shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce

CVE-2018-7600-Drupalgeddon2-RCE

शैक्षिक CVE-2018-7600 एक्सप्लॉइट परियोजना जो एक Python RCE PoC, पृथक Docker Drupal लैब, payload अनुसंधान, और सुरक्षित भेद्य-अनुप्रयोग परीक्षण के लिए शमन दस्तावेज़ीकरण को संयोजित करती है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-7600 (Drupalgeddon2) — रेड टीम प्रोजेक्ट

ITSOLERA साइबर सुरक्षा विभाग | ऑफेंसिव सिक्योरिटी इंटर्नशिप 2026


अवलोकन

यह प्रोजेक्ट CVE-2018-7600 (Drupalgeddon2) का शोध, पुनरुत्पादन और दस्तावेज़ीकरण करता है — जो Drupal CMS में एक क्रिटिकल (CVSS 9.8) बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (Remote Code Execution) भेद्यता है, जो 7.58 और 8.5.1 (मार्च 2018 में जारी) से पहले के संस्करणों को प्रभावित करती है।

यह भेद्यता Drupal के Form API में मौजूद है, जो उपयोगकर्ता द्वारा प्रदत्त इनपुट को फॉर्म एलिमेंट रेंडर प्रॉपर्टीज़ में मर्ज करने से पहले सैनिटाइज़ करने में विफल रहा — जिससे हमलावर PHP कॉलेबल्स इंजेक्ट कर सकते थे, जिन्हें Render API बाद में निष्पादित कर देता था।

⚠️ केवल शैक्षिक उपयोग के लिए। सभी परीक्षण केवल पृथक Docker लैब वातावरण के विरुद्ध ही किए जाने चाहिए। लाइव या प्रोडक्शन सिस्टम पर कभी परीक्षण न करें।


टीम संरचना

सदस्यभूमिकाडिलीवरेबल्स
Member 1लैब वातावरण और CVE सत्यापनDockerfile, docker-compose, SETUP.md
Member 2एक्सप्लॉइट विकासexploit.py फ्रेमवर्क, payloads.txt
Member 3मूल कारण विश्लेषण और शोधroot_cause_analysis.md, references.md, mitigation.md
Member 4प्रमाण संग्रह और अंतिम रिपोर्टterminal_logs.txt, स्क्रीनशॉट, अंतिम रिपोर्ट

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2018-7600-Project/
│
├── README.md                           ← you are here
│
├── lab/                                ← Member 1
│   ├── Dockerfile                      ← builds Drupal 7.57 image
│   ├── docker-compose.yml              ← orchestrates all services
│   ├── entrypoint.sh                   ← DB wait + auto-config script
│   ├── SETUP.md                        ← step-by-step setup guide
│   └── config_notes.md                 ← vulnerability verification
│
├── exploit/                            ← Member 2
│   ├── exploit.py                      ← PoC Python framework
│   └── payloads.txt                    ← payload research notes
│
├── docs/                               ← Member 3
│   ├── root_cause_analysis.md          ← technical deep-dive
│   ├── references.md                   ← all sources & links
│   └── mitigation.md                   ← patch & hardening guide
│
├── proof/                              ← Member 4
│   ├── screenshots/                    ← exploitation screenshots
│   └── terminal_logs.txt               ← command output logs
│
└── report/
    └── CVE-2018-7600_Report.docx       ← Member 4: final report

त्वरित प्रारंभ

1. लैब प्रारंभ करें

root@kitploit:~
cd lab/
docker compose up -d --build

2. Drupal इंस्टॉल करें

http://localhost:8080/install.php खोलें और SETUP.md के चरण 3 का पालन करें।

3. लक्ष्य सत्यापित करें

root@kitploit:~
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21

4. एक्सप्लॉइट चलाएँ

root@kitploit:~
cd ..  # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"

5. प्रमाण कैप्चर करें

root@kitploit:~
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
    --output proof/terminal_logs.txt

6. लैब रीसेट करें

root@kitploit:~
cd lab/
docker compose down -v && docker compose up -d --build

CVE सारांश

विशेषतामान
CVE IDCVE-2018-7600
उपनामDrupalgeddon2
विक्रेता सलाहSA-CORE-2018-002
CVSS v39.8 क्रिटिकल
प्रभावित संस्करणDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
समाधान संस्करण7.58, 8.3.9, 8.4.6, 8.5.1
प्रमाणीकरण आवश्यकनहीं
प्रकाररिमोट कोड निष्पादन

संदर्भ

  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
  • Drupal सलाह: https://www.drupal.org/sa-core-2018-002
  • ExploitDB #44449: https://www.exploit-db.com/exploits/44449
  • Rapid7: https://www.rapid7.com/db/vulnerabilities/drupal-cve-2018-7600/

ITSOLERA रेड टीम इंटर्नशिप — समर 2026

टूल डाउनलोड करें