Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-7600-Remote-Code-Execution — Questo repository contiene un Proof-of-Concept (PoC) completamente originale e sviluppato in proprio per CVE-2018-7600, noto anche come Drupalgeddon 2 — una vulnerabilità critica di esecuzione remota di codice che interessa le versioni core di Drupal 7 e 8. | Kitploit
Strumenti/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Questo repository contiene un Proof-of-Concept (PoC) completamente originale e sviluppato in proprio per CVE-2018-7600, noto anche come Drupalgeddon 2 — una vulnerabilità critica di esecuzione remota di codice che interessa le versioni core di Drupal 7 e 8.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1 anno faNon ancora revisionato
Condividi

Exploit Python per Drupalgeddon2 (CVE-2018-7600)

Questo repository contiene un exploit proof-of-concept basato su Python per la vulnerabilità critica di esecuzione remota di codice in Drupal, nota come Drupalgeddon2 (CVE-2018-7600). Questo script è pensato per scopi didattici e per l'uso da parte di professionisti della sicurezza in scenari di penetration testing autorizzati.

📜 Disclaimer

Questo strumento è destinato esclusivamente a scopi legali ed etici. Utilizzare questo script su qualsiasi sistema senza l'esplicita autorizzazione del proprietario è illegale. L'autore e i collaboratori non sono responsabili di eventuali usi impropri o danni causati da questo script. Usalo a tuo rischio e pericolo.

Dettagli della vulnerabilità

  • ID CVE: CVE-2018-7600
  • Descrizione: le versioni di Drupal precedenti alla 7.58, 8.3.9, 8.4.6 e 8.5.1 presentano una vulnerabilità di esecuzione remota di codice dovuta a una sanitizzazione insufficiente dei valori degli array nelle richieste AJAX dell'API dei moduli (FAPI). Ciò consente a un attaccante non autenticato di eseguire codice arbitrario sul server di destinazione.
  • Versioni interessate:
    • Versioni di Drupal Core 7.x precedenti alla 7.58
    • Versioni di Drupal Core 8.3.x precedenti alla 8.3.9
    • Versioni di Drupal Core 8.4.x precedenti alla 8.4.6
    • Versioni di Drupal Core 8.5.x precedenti alla 8.5.1

✨ Funzionalità

  • Target singoli o multipli: scansiona un singolo URL oppure fornisci un elenco di URL da un file.
  • Esecuzione di comandi personalizzati: specifica il comando da eseguire sul sistema di destinazione.
  • Multithreading: esegui scansioni su più target in concorrenza per valutazioni più rapide.
  • Controllo della vulnerabilità: esegue un controllo di base per identificare se un target sta eseguendo Drupal prima di tentare l'exploit.
  • Registrazione dell'output: salva i risultati della scansione in un file di log.
  • CLI colorata: output pulito e con codifica a colori per una migliore leggibilità.
  • ⚙️ Requisiti

    • Python 3.x
    • libreria requests
    • libreria colorama

    🚀 Installazione

    1. Clona il repository:
      root@kitploit:~
      git clone <repository-url>
      cd <repository-directory>
      
    2. Installa i pacchetti Python richiesti:
      root@kitploit:~
      pip install -r requirements.txt
      
      (In alternativa, puoi installarli manualmente):
      root@kitploit:~
      pip install requests colorama
      

    Utilizzo

    Lo script offre diversi argomenti da riga di comando per personalizzarne l'esecuzione.

    Esempi di base

    1. Sfrutta un singolo target con il comando predefinito (whoami):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://example.com
      
    2. Sfrutta un singolo target con un comando personalizzato (ad es., ls -la):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
      
    3. Scansiona un elenco di target da un file: Crea un file chiamato targets.txt con un URL per riga:

      root@kitploit:~
      http://site1.com
      https://site2.org
      http://site3.net
      

      Poi esegui lo script:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt
      

    Utilizzo avanzato

    1. Scansiona un elenco con un comando personalizzato e più thread:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
      
    2. Salva l'output in un file di log:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -o scan_results.log
      

    Elenco completo degli argomenti

    ArgomentoOpzione breveDescrizionePredefinito
    --target-tUn singolo URL target.-
    --list-lPercorso di un file contenente un elenco di URL target.-
    --command-cIl comando da eseguire sul target.whoami
    --threads-TNumero di thread concorrenti da utilizzare.5
    --output-oFile in cui salvare l'output.-
    --timeoutTimeout della richiesta in secondi.15
    Scarica lo strumento