Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
drupalgeddon2 — Drupalgeddon 2(CVE-2018-7600 / SA-CORE-2018-002)用の MSF エクスプロイトモジュール | Kitploit
ツール/GitHubGitHub/jirojo2/drupalgeddon2
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubjirojo2/drupalgeddon2

drupalgeddon2

Drupalgeddon 2(CVE-2018-7600 / SA-CORE-2018-002)用の MSF エクスプロイトモジュール

リポジトリを見る
518年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Drupalgeddon 2

Drupalgeddon 2(CVE-2018-7600 / SA-CORE-2018-002)用のMSFエクスプロイトモジュール

Drupal 7.58より前、8.x 8.3.9より前、8.4.x 8.4.6より前、8.5.x 8.5.1より前のバージョンでは、デフォルトまたは一般的なモジュール構成に影響する複数のサブシステムの問題により、リモート攻撃者が任意のコードを実行できる可能性があります。

このモジュールは、php/base64エンコーダを使用してmsf PHPアーキテクチャのペイロードを読み込むことができます。

Drupal上での結果のRCEは次のようになります:

root@kitploit:~
php -r 'eval(base64_decode(#{PAYLOAD}));'

Madrid Hack&Beers にて開発されました。

免責事項

このモジュールは、学術およびプロフェッショナルなペネトレーションテスト用途にのみ提供されます。

参考

  • dreadlocked/Drupalgeddon2 Rubyに移植されたエクスプロイトと悪用研究

  • a2u/CVE-2018-7600 オリジナルのエクスプロイトPoC

  • Checkpoint research Eyal Shalev、Rotem Reiss、Eran Vaknin 著

MITライセンス

Copyright (c) 2018 José Ignacio Rojo

以下に定める条件に従う限り、本ソフトウェアおよび関連文書ファイル(以下「本ソフトウェア」)のコピーを取得するすべての人に対し、本ソフトウェアを無償で取り扱うことを許可します。これには、使用、複製、変更、統合、公開、配布、サブライセンス、および/または本ソフトウェアのコピーの販売の権利が制限なく含まれ、また本ソフトウェアが提供される者に対しても同様に許可します。

上記の著作権表示およびこの許可通知は、本ソフトウェアのすべてのコピーまたは重要な部分に含めるものとします。

本ソフトウェアは「現状のまま」で提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害性の保証を含むいかなる保証もありません。いかなる場合も、著作者または著作権所有者は、契約行為、不法行為、その他のいかなる原因であれ、本ソフトウェアまたは本ソフトウェアの使用もしくはその他の取り扱いから生じる、あらゆる請求、損害、その他の責任を負いません。

ツールをダウンロード