Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-7600-Remote-Code-Execution — Questo repository presenta un Proof-of-Concept (PoC) completamente sviluppato autonomamente per CVE-2018-7600, ampiamente noto come Drupalgeddon 2. Questa vulnerabilità critica nel core di Drupal 7 e 8 consente l'esecuzione di codice remoto (RCE), e il PoC ne dimostra lo sfruttamento in modo chiaro ed educativo. | Kitploit
Strumenti/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
1 anno faNon ancora revisionato

Questo repository presenta un Proof-of-Concept (PoC) completamente sviluppato autonomamente per CVE-2018-7600, ampiamente noto come Drupalgeddon 2. Questa vulnerabilità critica nel core di Drupal 7 e 8 consente l'esecuzione di codice remoto (RCE), e il PoC ne dimostra lo sfruttamento in modo chiaro ed educativo.

Condividi

Drupalgeddon2 Exploit Python (CVE-2018-7600)

Questo repository contiene un exploit proof-of-concept basato su Python per la vulnerabilità critica di esecuzione di codice remoto in Drupal, nota come Drupalgeddon2 (CVE-2018-7600). Questo script è progettato per scopi educativi e per professionisti della sicurezza da utilizzare in scenari di test di penetrazione autorizzati.

📜 Disclaimer

Questo strumento è destinato esclusivamente a scopi legali ed etici. L'utilizzo di questo script su qualsiasi sistema senza esplicita autorizzazione del proprietario è illegale. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo script. Utilizzalo a tuo rischio.

Dettagli della Vulnerabilità

  • CVE ID: CVE-2018-7600
  • Descrizione: Le versioni di Drupal precedenti alla 7.58, 8.3.9, 8.4.6 e 8.5.1 presentano una vulnerabilità di esecuzione di codice remoto a causa di una sanitizzazione insufficiente dei valori degli array nelle richieste AJAX dell'API dei form (FAPI). Ciò consente a un attaccante non autenticato di eseguire codice arbitrario sul server di destinazione.
  • Versioni Affette:
    • Versioni di Drupal Core 7.x precedenti alla 7.58
    • Versioni di Drupal Core 8.3.x precedenti alla 8.3.9
    • Versioni di Drupal Core 8.4.x precedenti alla 8.4.6
    • Versioni di Drupal Core 8.5.x precedenti alla 8.5.1

✨ Funzionalità

  • Singolo o più bersagli: Scansiona un singolo URL o fornisci una lista di URL da un file.
  • Esecuzione di comandi personalizzati: Specifica il comando da eseguire sul sistema bersaglio.
  • Multithreading: Esegue scansioni su più bersagli contemporaneamente per valutazioni più rapide.
  • Controllo vulnerabilità: Effettua un controllo di base per identificare se un bersaglio sta eseguendo Drupal prima di tentare l'exploit.
  • Registrazione output: Salva i risultati della scansione in un file di log.
  • CLI colorata: Output pulito e colorato per una migliore leggibilità.

⚙️ Requisiti

  • Python 3.x
  • Libreria requests
  • Libreria colorama

🚀 Installazione

  1. Clona il repository:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. Installa i pacchetti Python richiesti:
    root@kitploit:~
    pip install -r requirements.txt
    
    (In alternativa, installali manualmente):
    root@kitploit:~
    pip install requests colorama
    

Utilizzo

Lo script offre diversi argomenti da riga di comando per personalizzare la sua esecuzione.

Esempi di base

  1. Esegui exploit su un singolo bersaglio con il comando predefinito (whoami):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. Esegui exploit su un singolo bersaglio con un comando personalizzato (es. ls -la):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. Scansiona una lista di bersagli da un file: Crea un file chiamato targets.txt con un URL per riga:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    Quindi esegui lo script:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

Utilizzo Avanzato

  1. Scansiona una lista con un comando personalizzato e thread aumentati:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. Salva l'output in un file di log:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

Elenco Completo degli Argomenti

Scarica lo strumento
ArgomentoBreveDescrizionePredefinito
--target-tUn singolo URL bersaglio.-
--list-lPercorso di un file contenente una lista di URL bersaglio.-
--command-cIl comando da eseguire sul bersaglio.whoami
--threads-TNumero di thread concorrenti da utilizzare.5
--output-oFile in cui registrare l'output.-
--timeoutTimeout della richiesta in secondi.15