Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
drupalgeddon2-cve-lab — जानबूझकर कमजोर Drupal 7.57 लैब, जो Docker कंटेनर में CVE-2018-7600 (Drupalgeddon2) को दोहराने के लिए है, जिसमें एक इंस्टॉलर स्क्रिप्ट और PHP बिल्ट-इन सर्वर शामिल है, जो पृथक सुरक्षा परीक्षण के लिए उपयुक्त है। | Kitploit
उपकरण/GitHubGitHub/vaibhav91one/drupalgeddon2-cve-lab
कंटेनर सुरक्षाभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubvaibhav91one/drupalgeddon2-cve-lab

drupalgeddon2-cve-lab

जानबूझकर कमजोर Drupal 7.57 लैब, जो Docker कंटेनर में CVE-2018-7600 (Drupalgeddon2) को दोहराने के लिए है, जिसमें एक इंस्टॉलर स्क्रिप्ट और PHP बिल्ट-इन सर्वर शामिल है, जो पृथक सुरक्षा परीक्षण के लिए उपयुक्त है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
14घं 14मि पहलेअभी तक समीक्षित नहीं

Drupalgeddon2 CVE-2018-7600 लैब

यह रिपॉजिटरी Drupalgeddon2 रन के लिए एक पुन: प्रयोज्य टारगेट पैकेज है।

Sentinel ने 2026-08-27 को SQLite और PHP 7.4 के साथ Drupal core 7.57 के विरुद्ध CVE-2018-7600 को दोहराया। एक्सप्लॉइट Drupal 7 का दो-अनुरोध AJAX रेंडर-ऐरे पथ है:

  1. name[#post_render][]=passthru, name[#markup]=id, और name[#type]=markup के माध्यम से उपयोगकर्ता पासवर्ड फॉर्म कैश को दूषित करें
  2. लौटाए गए form_build_id को /?q=file/ajax/name/#value/<form_build_id> पर सबमिट करें

यह रिपॉजिटरी एक Docker-आधारित लैब बूटस्ट्रैप रखता है ताकि BountyDesk इस परिदृश्य को एक कनेक्टेड GitHub टारगेट के रूप में मान सके। Docker इमेज PHP 7.4 पर Drupal 7.57 बनाती है और PHP के बिल्ट-इन सर्वर को शुरू करने से पहले एक इंस्टॉलर स्क्रिप्ट चलाती है।

यह जानबूझकर कमजोर लैब है। इसे केवल एक अलग स्थानीय या सैंडबॉक्स वातावरण में चलाएं।

चलाएं

root@kitploit:~
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab

टारगेट HTTP पोर्ट 8080 पर सुनता है।

BountyDesk को इस रिपॉजिटरी को केवल टारगेट कोड के रूप में मानना चाहिए। TrueForge एजेंट को प्लेटफ़ॉर्म हार्नेस के माध्यम से चल रहे टारगेट की जांच करनी चाहिए, रीड-ओनली अनुरोधों के लिए probe_target और किसी भी स्टेट-बदलने वाले अनुरोध के लिए probe_target_write का उपयोग करना चाहिए जिसे अनुमोदन की आवश्यकता हो। इस रिपॉजिटरी में कोई भी स्क्रिप्ट एक आधिकारिक निर्णय स्रोत नहीं है।

Sentinel संदर्भ

साक्ष्य स्रोत: Sentinel रिपो में demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md।

टूल डाउनलोड करें