CVE-2018-7600
Vulnerabilità di esecuzione remota di codice nel Drupal Core
- Pubblicato
- 29 mar 2018
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- drupal
- Evidenza osservata
- 13 apr 2018
Vulnerabilità di esecuzione remota di codice nel Drupal Core
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Drupal prima della versione 7.58, 8.x prima della 8.3.9, 8.4.x prima della 8.4.6 e 8.5.x prima della 8.5.1 consente a utenti remoti di eseguire codice arbitrario a causa di un problema che interessa più sottosistemi con configurazioni di moduli predefinite o comuni.
Drupal 8.x prima di 8.3.9, 8.4.x prima di 8.4.6 e 8.5.x prima di 8.5.1 consente a un utente malintenzionato remoto di eseguire codice arbitrario a causa di un problema che interessa più sottosistemi con configurazioni dei moduli predefinite o comuni.
Drupal vulnerabile a CVE-2018-7600
💀Proof-of-Concept per CVE-2018-7600 Drupal SA-CORE-2018-002
Exploit Python per Drupal CVE-2018-7600 (Drupalgeddon2) esecuzione remota di codice. Esegue contro un IP target per dimostrare la vulnerabilità.
Exploit Python per CVE-2018-7600 (Drupalgeddon 2) che consente l'esecuzione remota di codice su Drupal 7 con più metodi di iniezione e comandi predefiniti per Linux e Windows.
Exploit per Drupal v7.x + v8.x (Drupalgeddon 2 / CVE-2018-7600 / SA-CORE-2018-002)
Exploit di esecuzione remota di codice basato su Perl che colpisce la CVE-2018-7600 in Drupal CMS, consentendo il caricamento di payload e la compromissione del server.
Exploit proof-of-concept per CVE-2018-7600 (Drupalgeddon 2) esecuzione remota di codice nel core di Drupal. Solo per test educativi e autorizzati.
Proof-of-concept in Python per CVE-2018-7600 (Drupalgeddon2), una vulnerabilità critica di esecuzione remota di codice in Drupal 7. Progettato per test di sicurezza autorizzati e uso in CTF.
PoC exploit collection per CVE-2018-7600 Drupal RCE con più script che mirano a Drupal 7 e 8, incluse varianti di sfruttamento di massa.
Exploit per CVE-2018-7600, una vulnerabilità critica di esecuzione di codice remoto in Drupal core. Consente lo sfruttamento automatizzato di siti Drupal non aggiornati per test di sicurezza.
Modulo exploit MSF per Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)
Script di exploit Python per CVE-2018-7600 (Drupalgeddon2) che colpisce la vulnerabilità di esecuzione remota di codice del core Drupal. Configurare il target ed eseguire per verificare lo sfruttamento.
Exploit di remote code execution per Drupal CVE-2018-7600 (Drupalgeddon2) con iniezione di comandi tramite richieste HTTP.
Laboratorio educativo che dimostra CVE-2018-7600 (Drupalgeddon2) Remote Code Execution utilizzando un ambiente vulnerabile Drupal 7.56 basato su Docker.
PoC di CVE-2018-7600
Riscrittura CLI del PoC di Drupalgeddon2 (CVE-2018-7600) — per test ed educazione autorizzati
Un'implementazione in Rust dell'exploit CVE-2018-7600 che prende di mira le installazioni vulnerabili di Drupal 7 (<= 7.57)
Exploit per Drupal 7 <= 7.57 CVE-2018-7600
VulnHub DC-1 boot-to-root — sfruttando CVE-2018-7600 (Drupalgeddon2) per RCE, estraendo le credenziali del database da settings.php, forgiando l'hash della password di admin ed eseguendo l'escalation a root tramite SUID find.
Drupal CVE-2018-7600 PoC di RCE con Pseudo-Shell
CVE-2018-7600 POC (Drupal RCE)
Laboratorio passo dopo passo per l'analisi e lo sfruttamento della vulnerabilità di esecuzione remota di codice Drupal CVE-2018-7600, inclusi debug, codice exploit e revisione della patch di mitigazione.
Exploit Python per CVE-2018-7600 (Drupalgeddon2) che consente l'esecuzione remota di comandi su siti Drupal vulnerabili tramite iniezione di proprietà nell'API Forms, con test di vulnerabilità integrato e supporto proxy.
CVE-2018-7600 | Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' RCE
Progetto educativo di exploit per CVE-2018-7600 che combina un PoC RCE in Python, un laboratorio Drupal isolato con Docker, ricerca sui payload e documentazione di mitigazione per test sicuri di applicazioni vulnerabili.
CVE-2018-7600 e CVE-2018-7602 Exploit di Massa
Strumento per verificare la vulnerabilità CVE-2018-7600 su diversi URL
Questo repository presenta un Proof-of-Concept (PoC) completamente sviluppato autonomamente per CVE-2018-7600, ampiamente noto come Drupalgeddon 2. Questa vulnerabilità critica nel core di Drupal 7 e 8 consente l'esecuzione di codice remoto (RCE), e il PoC ne dimostra lo sfruttamento in modo chiaro ed educativo.
Dimostrazione dello sfruttamento di Drupal 7.57 (CVE-2018-7600) con e senza WAF(Web Application Firewall)
CVE-2018-7600 POC (Drupal RCE)
CVE-2018-7600
# Laboratorio Drupal 7.57 intenzionalmente vulnerabile per riprodurre CVE-2018-7600 (Drupalgeddon2) in un contenitore Docker, con script di installazione e server PHP integrato per test di sicurezza isolati.
CVE-2018-7600 Drupal Drupalgeddon 2 script di exploit per esecuzione remota di codice
Script di exploit Python per le vulnerabilità RCE REST di Drupal 8 (CVE-2019-6340, CVE-2018-7600) che consente l'esecuzione remota di codice sui sistemi target tramite gli endpoint /node/1 e /user/register.
Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.
Container Docker per lo sfruttamento della vulnerabilità CVE-2018-7600 (Drupalgeddon2), parte del framework Cved per la gestione di ambienti Docker vulnerabili per formazione e test di sicurezza.
Controllo vulnerabilità per Drupal v7.x + v8.x (CVE-2018-7600 / SA-CORE-2018-002)
Proof-of-concept per CVE-2018-7600 (Drupalgeddon 2) con configurazione dell'ambiente di laboratorio passo-passo e walkthrough di sfruttamento usando Docker e Burp Suite.
# Script di exploit in Python per CVE-2018-7600 (Drupalgeddon2) che mira a Drupal 7 <= 7.57 tramite avvelenamento del modulo di reimpostazione della password e trigger di caricamento file.
Guida passo-passo di laboratorio per sfruttare CVE-2018-7600 (Drupalgeddon2) RCE in Drupal 8.5.0, che copre l'analisi della superficie d'attacco, il fingerprinting della versione e lo sfruttamento tramite iniezione di Form API.
Test di penetrazione di un'applicazione web Drupal — CVE-2018-7600 (Drupalgeddon 2) sfruttato usando Nmap, Burp Suite & Metasploit | Stage presso BB CyberSec
Esclusivamente per Home Lab e scopi educativi, non inteso per alcuna intenzione dannosa, puramente a scopo educativo.
Lo script Python di exploit per CVE-2018-7600
CVE-2018-7600【Drupal7】strumento di scansione batch.
Questo repository contiene un Proof-of-Concept (PoC) completamente originale e sviluppato in proprio per CVE-2018-7600, noto anche come Drupalgeddon 2 — una vulnerabilità critica di esecuzione remota di codice che interessa le versioni core di Drupal 7 e 8.
MASS Exploiter
Strumento di test ed exploit per Drupalgeddon 2 (CVE-2018-7600)
Exploit Python per CVE-2018-7600 (Drupalgeddon2) mirato all'esecuzione remota di codice in Drupal CMS. Progettato per test di penetrazione e verifica delle vulnerabilità.
Rileva con Python e tracciamento IP
Programma Python per eseguire RCE su Drupal versione 7.56
CVE-2018-7600 0-Day Exploit (cyber-warrior.org)
Vitalii Rudnykh · php · 13 apr 2018
Hans Topo & g0tmi1k · php · 13 apr 2018
José Ignacio Rojo · php · 17 apr 2018
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.