Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
drupalgeddon2 — Modulo exploit MSF per Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002) | Kitploit
Strumenti/GitHubGitHub/jirojo2/drupalgeddon2
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubjirojo2/drupalgeddon2

drupalgeddon2

Modulo exploit MSF per Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Vedi Repository
518 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Drupalgeddon 2

Modulo exploit MSF per Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Drupal prima delle versioni 7.58, 8.x prima di 8.3.9, 8.4.x prima di 8.4.6 e 8.5.x prima di 8.5.1 consente ad aggressori remoti di eseguire codice arbitrario a causa di un problema che interessa più sottosistemi con configurazioni dei moduli predefinite o comuni.

Il modulo può caricare payload MSF per architetture PHP, utilizzando l'encoder php/base64.

L'RCE risultante su Drupal appare così:

root@kitploit:~
php -r 'eval(base64_decode(#{PAYLOAD}));'

Sviluppato durante Madrid Hack&Beers.

Esclusione di responsabilità

Questo modulo è fornito esclusivamente per uso accademico e per test di penetrazione professionali.

Riferimenti

  • dreadlocked/Drupalgeddon2 exploit portato in ruby e ricerca sullo sfruttamento

  • a2u/CVE-2018-7600 PoC dell'exploit originale

  • Ricerca di Checkpoint di Eyal Shalev, Rotem Reiss ed Eran Vaknin

Licenza MIT

Copyright (c) 2018 José Ignacio Rojo

Il permesso è concesso con la presente, gratuitamente, a chiunque ottenga una copia di questo software e dei relativi file di documentazione (il "Software"), di trattare il Software senza alcuna restrizione, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, fondere, pubblicare, distribuire, concedere in sottolicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, soggetto alle seguenti condizioni:

L'avviso di copyright sopra riportato e questo avviso di permesso devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIE DI ALCUN TIPO, ESPRESSE O IMPLICITE, INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN FINE PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA, IN RELAZIONE A O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI DEL SOFTWARE.

Scarica lo strumento