Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DrupalCVE-2018-7602 — Drupal CVE-2018-7602のリモートコード実行脆弱性のエクスプロイト。sanitize()フィルタをダブルURLエンコーディングでバイパスします。Dockerベースのラボ環境とペネトレーションテスト用のPoCスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/cyberharsh/drupalcve-2018-7602
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcyberharsh/drupalcve-2018-7602

DrupalCVE-2018-7602

Drupal CVE-2018-7602のリモートコード実行脆弱性のエクスプロイト。sanitize()フィルタをダブルURLエンコーディングでバイパスします。Dockerベースのラボ環境とペネトレーションテスト用のPoCスクリプトを含みます。

リポジトリを見る
1136年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Drupal リモートコード実行脆弱性(CVE-2018-7602)

  • 影響ソフトウェア:drupal
  • 方法:URL内の#を2回エンコードし、sanitize()関数のフィルタをバイパス
  • 効果:任意のコマンド実行

脆弱性環境

以下のコマンドを実行してdrupal 7.57の環境を起動します:

root@kitploit:~
docker-compose up -d

環境起動後、http://your-ip:8081/ にアクセスするとdrupalのインストールページが表示され、デフォルト設定のまま次へ進んでインストールします。mysql環境がないため、インストール時にsqliteデータベースを選択できます。

脆弱性再現

pimps/CVE-2018-7600のPoCを参照してください。

下図のように、以下のコマンドを実行することで本脆弱性を再現できます。サンプルコマンドは id で、図の赤枠に示すように、コマンドを実行できます。

root@kitploit:~
# "id"为要执行的命令 第一个drupal为用户名 第二个drupal为密码
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/

ツールをダウンロード