Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-7600 — Un'implementazione in Rust dell'exploit CVE-2018-7600 che prende di mira le installazioni vulnerabili di Drupal 7 (<= 7.57) | Kitploit
Strumenti/GitHubGitHub/nika0x38/cve-2018-7600
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubnika0x38/cve-2018-7600

CVE-2018-7600

Un'implementazione in Rust dell'exploit CVE-2018-7600 che prende di mira le installazioni vulnerabili di Drupal 7 (<= 7.57)

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-7600 - Esecuzione remota di codice in Drupal 7

RustSecurity

Un'implementazione in Rust dell'exploit CVE-2018-7600 che prende di mira installazioni Drupal 7 vulnerabili (<= 7.57). Questa CLI riproduce il seguente flusso PoC: avvelena un form renderizzabile in cache tramite il percorso user/password, estrae un form_build_id, quindi attiva il payload in cache attraverso l'endpoint file/ajax per ottenere l'esecuzione remota di codice tramite l'invocazione di una funzione PHP.

Panoramica della vulnerabilità

CVE-2018-7600 è una vulnerabilità di esecuzione remota di codice che colpisce Drupal 7 (e Drupal 8 in un contesto diverso). In Drupal 7, il problema deriva da una sanitizzazione insufficiente quando determinati array renderizzabili vengono memorizzati nella cache e successivamente renderizzati. Iniettando metadati di rendering appositamente costruiti in un endpoint che viene memorizzato nella cache, un attaccante può causare l'esecuzione di funzioni PHP arbitrarie quando i dati in cache vengono successivamente renderizzati o richiesti.

Dettagli tecnici

  • L'exploit abusa del sistema di rendering e della cache di Drupal per inserire un array renderizzabile il cui callback #post_render è una funzione PHP arbitraria (ad esempio passthru).
  • Il flusso PoC tipicamente invia una richiesta POST a ?q=user/password con i parametri dell'array renderizzabile appositamente costruiti, così che Drupal memorizzi nella cache il form avvelenato.
  • Dopo l'avvelenamento e la ricezione di un form_build_id, il PoC attiva il payload chiamando /file/ajax/name/#value/<form_build_id> con il form_build_id nel corpo della richiesta POST. Quando Drupal renderizza l'elemento in cache, il callback #post_render viene eseguito con markup controllato dall'attaccante, consentendo l'esecuzione di comandi.

Descrizione

Questa CLI Rust implementa la sequenza in due fasi (poison e trigger) contro un sito Drupal 7 target: costruisce i parametri di richiesta, analizza la risposta HTML per form_build_id, e quindi attiva l'endpoint file/ajax per eseguire la funzione specificata dall'attaccante.

Poiché il client disabilita la verifica dei certificati (per replicare il PoC originale che passava verify=False), lo strumento funzionerà contro target che utilizzano certificati TLS autofirmati o altrimenti non validi. Questo comportamento può essere modificato nel codice sorgente se si preferisce richiedere certificati validi.

Utilizzo

Utilizzo di base (comando predefinito: whoami, funzione predefinita: passthru):

root@kitploit:~
cargo run -- -u http://target.com/

Esegui un comando e una funzione personalizzati:

root@kitploit:~
cargo run -- -u http://target.com/ -c "whoami" -f "passthru"

Utilizza un proxy HTTP/S (formato: http://127.0.0.1:8080/):

root@kitploit:~
cargo run -- -u http://target.com/ -p http://127.0.0.1:8080/

Riepilogo delle opzioni della CLI:

  • -u, target: URL del sito Drupal target (ad es. http://target.com/).
  • -c, --command: Comando da eseguire sul target (predefinito: whoami).
  • -f, --function: Funzione PHP da usare come vettore d'attacco (predefinito: passthru).
  • -p, --proxy: URL proxy opzionale attraverso cui instradare le richieste.

Esempio del flusso completo:

  1. Avvelena il form user/password, inserendo il callback #post_render e il #markup contenente il comando.
  2. Analizza la risposta per trovare form_build_id all'interno di form#user-pass.
  3. Invia una richiesta POST a ?q=file/ajax/name/#value/<form_build_id> con il form_build_id per attivare il rendering ed eseguire il comando.

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione.

Scarica lo strumento