Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7600 — CVE-2018-7600のPoC | Kitploit
ツール/GitHubGitHub/muhammedkayag/cve-2018-7600
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

CVE-2018-7600のPoC

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-7600 (Drupalgeddon2) Exploit – Python3

免責事項:
このプロジェクトは教育目的および許可を得た侵入テストのみを対象としています。
自分が所有していない、または明示的な書面によるテスト許可を得ていないシステムでこのコードを使用しないでください。
無許可での使用は違法であり、法律で罰せられます。
作者は、このツールの誤用に対していかなる責任も負いません。

説明

このPython3スクリプトは、CVE-2018-7600(Drupalgeddon2) の脆弱性を悪用します。これは、複数のDrupalバージョンに影響を与える重大な**リモートコード実行(RCE)**バグです。この脆弱性により、攻撃者は認証なしで脆弱なサーバー上で任意のコマンドを実行できます。このエクスプロイトは、細工されたPOSTリクエストを/user/registerエンドポイントに送信し、DrupalのAJAXフォームレンダリングを利用してシステムコマンドを実行します。

さらに、このスクリプトには以下が含まれています:

  • リバースシェルリスナー – 自動的に着信接続を待機します。
  • 完全対話型シェルへのアップグレード – 侵害されたホストとのリアルタイムの対話を可能にします。

影響を受けるバージョン

Drupal 7.x および 8.x(2018年3月のパッチリリース前)が脆弱です。
詳細は以下を参照:
🔗 Drupal Security Advisory


必要条件

必要なPythonモジュールをインストール:

root@kitploit:~
pip install requests termcolor

使用法

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP>
ツールをダウンロード