Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600-Remote-Code-Execution — यह रिपॉज़िटरी CVE-2018-7600 के लिए पूरी तरह से स्व-विकसित Proof-of-Concept (PoC) प्रदर्शित करता है, जिसे व्यापक रूप से Drupalgeddon 2 के रूप में जाना जाता है। Drupal 7 और 8 कोर में यह गंभीर भेद्यता रिमोट कोड निष्पादन (RCE) सक्षम बनाती है, और PoC इसका शोषण स्पष्ट और शैक्षिक तरीके से प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

विवरण

यह रिपॉज़िटरी CVE-2018-7600 के लिए पूरी तरह से स्व-विकसित Proof-of-Concept (PoC) प्रदर्शित करता है, जिसे व्यापक रूप से Drupalgeddon 2 के रूप में जाना जाता है। Drupal 7 और 8 कोर में यह गंभीर भेद्यता रिमोट कोड निष्पादन (RCE) सक्षम बनाती है, और PoC इसका शोषण स्पष्ट और शैक्षिक तरीके से प्रदर्शित करता है।

साझा करें

Drupalgeddon2 Python एक्सप्लॉइट (CVE-2018-7600)

इस रिपॉजिटरी में Drupal में महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जिसे Drupalgeddon2 (CVE-2018-7600) के रूप में जाना जाता है। यह स्क्रिप्ट शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन परीक्षण परिदृश्यों में उपयोग के लिए सुरक्षा पेशेवरों के लिए डिज़ाइन की गई है।

📜 अस्वीकरण

यह टूल केवल कानूनी और नैतिक उद्देश्यों के लिए है। मालिक से स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस स्क्रिप्ट का उपयोग करना अवैध है। लेखक और योगदानकर्ता इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।

भेद्यता विवरण

  • CVE ID: CVE-2018-7600
  • विवरण: Drupal के 7.58, 8.3.9, 8.4.6, और 8.5.1 से पहले के संस्करणों में फॉर्म API (FAPI) AJAX अनुरोधों में ऐरे मानों के अपर्याप्त सैनिटाइज़ेशन के कारण रिमोट कोड निष्पादन भेद्यता है। यह एक बिना प्रमाणित हमलावर को लक्षित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
  • प्रभावित संस्करण:
    • Drupal Core 7.x संस्करण 7.58 से पहले
    • Drupal Core 8.3.x संस्करण 8.3.9 से पहले
    • Drupal Core 8.4.x संस्करण 8.4.6 से पहले
    • Drupal Core 8.5.x संस्करण 8.5.1 से पहले

✨ विशेषताएँ

  • एकल या एकाधिक लक्ष्य: एक URL स्कैन करें या फ़ाइल से URL की सूची प्रदान करें।
  • कस्टम कमांड निष्पादन: लक्ष्य प्रणाली पर निष्पादित किए जाने वाले कमांड को निर्दिष्ट करें।
  • मल्टीथ्रेडिंग: तेज़ मूल्यांकन के लिए एक साथ कई लक्ष्यों पर स्कैन चलाएँ।
  • भेद्यता जाँच: एक्सप्लॉइट का प्रयास करने से पहले यह पहचानने के लिए एक बुनियादी जाँच करता है कि लक्ष्य Drupal चला रहा है या नहीं।
  • आउटपुट लॉगिंग: स्कैन के परिणामों को लॉग फ़ाइल में सहेजें।
  • रंगीन CLI: बेहतर पठनीयता के लिए साफ, रंग-कोडित आउटपुट।

⚙️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • colorama लाइब्रेरी

🚀 स्थापना

  1. रिपॉजिटरी को क्लोन करें:
    git clone <repository-url>
    cd <repository-directory>
    
  2. आवश्यक Python पैकेज स्थापित करें:
    pip install -r requirements.txt
    
    (वैकल्पिक रूप से, उन्हें मैन्युअल रूप से स्थापित करें):
    pip install requests colorama
    

उपयोग

यह स्क्रिप्ट अपने निष्पादन को अनुकूलित करने के लिए कई कमांड-लाइन तर्क प्रदान करती है।

बुनियादी उदाहरण

  1. डिफ़ॉल्ट कमांड (whoami) के साथ एकल लक्ष्य का एक्सप्लॉइट करें:

    python3 drupalgeddon2.py -t http://example.com
    
  2. कस्टम कमांड (जैसे, ls -la) के साथ एकल लक्ष्य का एक्सप्लॉइट करें:

    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. फ़ाइल से लक्ष्यों की सूची स्कैन करें: targets.txt नामक एक फ़ाइल बनाएं जिसमें प्रत्येक पंक्ति में एक URL हो:

    http://site1.com
    https://site2.org
    http://site3.net
    

    फिर स्क्रिप्ट चलाएँ:

    python3 drupalgeddon2.py -l targets.txt
    

उन्नत उपयोग

  1. कस्टम कमांड और अधिक थ्रेड्स के साथ सूची स्कैन करें:

    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. आउटपुट को लॉग फ़ाइल में सहेजें:

    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

तर्कों की पूरी सूची

ArgumentShortविवरणडिफ़ॉल्ट
--target-tएकल लक्ष्य URL।-
--list-lलक्ष्य URL की सूची वाली फ़ाइल का पथ।-
--command-cलक्ष्य पर निष्पादित करने के लिए कमांड।whoami
--threads-Tउपयोग करने के लिए समवर्ती थ्रेड्स की संख्या।5
--output-oआउटपुट लॉग करने के लिए फ़ाइल।-
--timeoutसेकंड में अनुरोध टाइमआउट।15
टूल डाउनलोड करें