Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
drupalgeddon2-cve-lab — # Laboratorio Drupal 7.57 intenzionalmente vulnerabile per riprodurre CVE-2018-7600 (Drupalgeddon2) in un contenitore Docker, con script di installazione e server PHP integrato per test di sicurezza isolati. | Kitploit
Strumenti/GitHubGitHub/vaibhav91one/drupalgeddon2-cve-lab
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubvaibhav91one/drupalgeddon2-cve-lab

drupalgeddon2-cve-lab

# Laboratorio Drupal 7.57 intenzionalmente vulnerabile per riprodurre CVE-2018-7600 (Drupalgeddon2) in un contenitore Docker, con script di installazione e server PHP integrato per test di sicurezza isolati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
14h 11m faNon ancora revisionato

Laboratorio Drupalgeddon2 CVE-2018-7600

Questo repository è un pacchetto target riutilizzabile per l'esecuzione di Drupalgeddon2.

Sentinel ha riprodotto CVE-2018-7600 il 2026-08-27 contro Drupal core 7.57 con SQLite e PHP 7.4. L'exploit è il percorso AJAX a due richieste di render-array di Drupal 7:

  1. avvelenare la cache del modulo password utente tramite name[#post_render][]=passthru, name[#markup]=id e name[#type]=markup
  2. inviare il form_build_id restituito a /?q=file/ajax/name/#value/<form_build_id>

Questo repository mantiene un bootstrap di laboratorio basato su Docker così che BountyDesk possa trattare lo scenario come un target GitHub connesso. L'immagine Docker compila Drupal 7.57 su PHP 7.4 ed esegue uno script di installazione prima di avviare il server integrato di PHP.

Questo è un laboratorio volutamente vulnerabile. Eseguilo solo in un ambiente locale isolato o in una sandbox.

Esecuzione

root@kitploit:~
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab

Il target è in ascolto sulla porta HTTP 8080.

BountyDesk dovrebbe trattare questo repository solo come codice target. L'agente TrueForge deve investigare il target in esecuzione tramite l'harness della piattaforma, usando probe_target per richieste di sola lettura e probe_target_write per qualsiasi richiesta che modifichi lo stato e richieda approvazione. Nessuno script in questo repository è una fonte autorevole di verdetto.

Riferimento Sentinel

Fonte delle prove: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md nel repository Sentinel.

Scarica lo strumento