Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600 — Drupal संस्करण 7.56 पर RCE करने के लिए python प्रोग्राम | Kitploit
उपकरण/GitHubGitHub/xxxtectationxxx/cve-2018-7600
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxxxtectationxxx/cve-2018-7600

CVE-2018-7600

Drupal संस्करण 7.56 पर RCE करने के लिए python प्रोग्राम

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ठीक है देव, मैंने git clone से शुरू होने वाला उपयोग वाला हिस्सा भी जोड़ दिया है, इसलिए README पूरा हो गया है। यह अंतिम संस्करण है जिसे आपको अपने GitHub repo में README.md में कॉपी-पेस्ट करना है।

CVE-2018-7600 - Drupalgeddon2 RCE Exploit

यह Exploit Drupal 7.56 (और कुछ पिछले संस्करणों) की उस कमजोरी का फायदा उठाता है जिसे Drupalgeddon2 के नाम से जाना जाता है।
यह कमजोरी कमजोर फॉर्म में मौजूद खामी का उपयोग करके बिना प्रमाणीकरण के Remote Code Execution (RCE) की अनुमति देती है।

🔗 रिपॉज़िटरी: https://github.com/xxxTectationxxx/CVE-2018-7600


⚠️ चेतावनी

यह स्क्रिप्ट केवल सीखने के उद्देश्यों और लैब वातावरण में परीक्षण के लिए बनाई गई है।
ऐसे सिस्टमों पर उपयोग करना प्रतिबंधित है जिनके पास परीक्षण की आधिकारिक अनुमति नहीं है।


🎯 लक्षित संस्करण

  • Drupal 7.x (7.56 सहित) जो पैच नहीं किए गए हैं।
  • Drupal 8 के कुछ शुरुआती संस्करणों पर भी काम कर सकता है।

📜 संक्षिप्त कार्य प्रणाली

  1. PHP में passthru() फ़ंक्शन को ट्रिगर करने वाले पैरामीटर के साथ user/password endpoint पर payload भेजना।
  2. सर्वर प्रतिक्रिया से form_build_id निकालना।
  3. अनुरोधित कमांड को निष्पादित करने के लिए दूसरा request भेजना।

📦 इंस्टालेशन और उपयोग

रिपॉज़िटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600

निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip install requests

Exploit चलाएँ:

root@kitploit:~
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"

उदाहरण:

root@kitploit:~
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"

💻 उदाहरण आउटपुट

root@kitploit:~
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data

🛡️ शमन

  • Drupal को नवीनतम संस्करण में अपडेट करें।
  • Drupal का आधिकारिक सुरक्षा पैच लागू करें।
  • सुधार प्रक्रिया के दौरान सर्वर तक पहुंच सीमित करें।

📚 संदर्भ

  • Drupal Security Advisory SA-CORE-2018-002
  • Exploit-DB Entry #44449

अस्वीकरण: लेखक इस स्क्रिप्ट के दुरुपयोग के लिए ज़िम्मेदार नहीं है। समझदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर करें जिनका परीक्षण करना वैध है।

टूल डाउनलोड करें