Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-7600-PoC — Proof-of-concept in Python per CVE-2018-7600 (Drupalgeddon2), una vulnerabilità critica di esecuzione remota di codice in Drupal 7. Progettato per test di sicurezza autorizzati e uso in CTF. | Kitploit
Strumenti/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

Proof-of-concept in Python per CVE-2018-7600 (Drupalgeddon2), una vulnerabilità critica di esecuzione remota di codice in Drupal 7. Progettato per test di sicurezza autorizzati e uso in CTF.

Vedi Repository
14 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SAWPOC — CVE-2018-7600

Un Proof of Concept in Python per CVE-2018-7600, noto anche come Drupalgeddon2.

CVE-2018-7600 è una vulnerabilità critica che colpisce alcune versioni di Drupal 7. In configurazioni vulnerabili, un attaccante non autenticato potrebbe essere in grado di iniettare input dannosi e ottenere l'esecuzione remota di codice.

⚠️ Disclaimer: Questo progetto è destinato esclusivamente a scopi educativi, CTF, ricerca sulla sicurezza e test di penetrazione autorizzati. Non utilizzarlo contro sistemi senza un permesso esplicito.

Caratteristiche

  • PoC basato su Python
  • Interfaccia a riga di comando semplice
  • Output colorato nel terminale tramite colorama
  • Progettato per la ricerca sulla sicurezza e per test autorizzati

Requisiti

  • Python 3
  • colorama
  • Un ambiente Drupal legalmente autorizzato/di test

Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

Installa la dipendenza richiesta:

root@kitploit:~
pip3 install colorama

Oppure, se il tuo sistema utilizza la modalità modulo di Python:

root@kitploit:~
python3 -m pip install colorama

Utilizzo

Rendi eseguibile lo script:

root@kitploit:~
chmod +x sawpoc.py

Eseguilo con Python:

root@kitploit:~
python3 sawpoc.py <target>

Segui gli argomenti/opzioni mostrati dal PoC.

Vulnerabilità

CVE: CVE-2018-7600 Nome: Drupalgeddon2 Software interessato: Drupal 7.x Gravità: Critica Tipo: Esecuzione remota di codice

La vulnerabilità è legata a una sanitizzazione insufficiente degli input forniti dall'utente nella Form API di Drupal, consentendo a richieste appositamente formulate di manipolare l'elaborazione lato server.

Test in Laboratorio

Per test sicuri, utilizza un'istanza Drupal 7 volutamente vulnerabile in un ambiente isolato come:

  • Macchine CTF
  • Macchine virtuali locali
  • Laboratori Docker
  • La tua infrastruttura di test autorizzata

Struttura del Progetto

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

Disclaimer

L'autore non è responsabile per l'uso improprio di questo strumento.

Utilizza SAWPOC solo su sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita al test.

Autore

Abdelilah Elkhaoudari

GitHub: @elkhaoudari

Scarica lo strumento