Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-7600-Remote-Code-Execution — Questo repository contiene un Proof-of-Concept (PoC) completamente originale e sviluppato in proprio per CVE-2018-7600, noto anche come Drupalgeddon 2 — una vulnerabilità critica di esecuzione remota di codice che interessa le versioni core di Drupal 7 e 8. | Kitploit
Strumenti/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Questo repository contiene un Proof-of-Concept (PoC) completamente originale e sviluppato in proprio per CVE-2018-7600, noto anche come Drupalgeddon 2 — una vulnerabilità critica di esecuzione remota di codice che interessa le versioni core di Drupal 7 e 8.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Exploit Python per Drupalgeddon2 (CVE-2018-7600)

Questo repository contiene un exploit proof-of-concept basato su Python per la vulnerabilità critica di esecuzione remota di codice in Drupal, nota come Drupalgeddon2 (CVE-2018-7600). Questo script è pensato per scopi didattici e per l'uso da parte di professionisti della sicurezza in scenari di penetration testing autorizzati.

📜 Disclaimer

Questo strumento è destinato esclusivamente a scopi legali ed etici. Utilizzare questo script su qualsiasi sistema senza l'esplicita autorizzazione del proprietario è illegale. L'autore e i collaboratori non sono responsabili di eventuali usi impropri o danni causati da questo script. Usalo a tuo rischio e pericolo.

Dettagli della vulnerabilità

  • ID CVE: CVE-2018-7600
  • Descrizione: le versioni di Drupal precedenti alla 7.58, 8.3.9, 8.4.6 e 8.5.1 presentano una vulnerabilità di esecuzione remota di codice dovuta a una sanitizzazione insufficiente dei valori degli array nelle richieste AJAX dell'API dei moduli (FAPI). Ciò consente a un attaccante non autenticato di eseguire codice arbitrario sul server di destinazione.
  • Versioni interessate:
    • Versioni di Drupal Core 7.x precedenti alla 7.58
    • Versioni di Drupal Core 8.3.x precedenti alla 8.3.9
    • Versioni di Drupal Core 8.4.x precedenti alla 8.4.6
    • Versioni di Drupal Core 8.5.x precedenti alla 8.5.1

✨ Funzionalità

  • Target singoli o multipli: scansiona un singolo URL oppure fornisci un elenco di URL da un file.
  • Esecuzione di comandi personalizzati: specifica il comando da eseguire sul sistema di destinazione.
  • Multithreading: esegui scansioni su più target in concorrenza per valutazioni più rapide.
  • Controllo della vulnerabilità: esegue un controllo di base per identificare se un target sta eseguendo Drupal prima di tentare l'exploit.
  • Registrazione dell'output: salva i risultati della scansione in un file di log.
  • CLI colorata: output pulito e con codifica a colori per una migliore leggibilità.

⚙️ Requisiti

  • Python 3.x
  • libreria requests
  • libreria colorama

🚀 Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. Installa i pacchetti Python richiesti:
    root@kitploit:~
    pip install -r requirements.txt
    
    (In alternativa, puoi installarli manualmente):
    root@kitploit:~
    pip install requests colorama
    

Utilizzo

Lo script offre diversi argomenti da riga di comando per personalizzarne l'esecuzione.

Esempi di base

  1. Sfrutta un singolo target con il comando predefinito (whoami):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. Sfrutta un singolo target con un comando personalizzato (ad es., ls -la):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. Scansiona un elenco di target da un file: Crea un file chiamato targets.txt con un URL per riga:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    Poi esegui lo script:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

Utilizzo avanzato

  1. Scansiona un elenco con un comando personalizzato e più thread:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. Salva l'output in un file di log:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

Elenco completo degli argomenti

Scarica lo strumento
ArgomentoOpzione breveDescrizionePredefinito
--target-tUn singolo URL target.-
--list-lPercorso di un file contenente un elenco di URL target.-
--command-cIl comando da eseguire sul target.whoami
--threads-TNumero di thread concorrenti da utilizzare.5
--output-oFile in cui salvare l'output.-
--timeoutTimeout della richiesta in secondi.15