Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Drupalgeddon-Python3 — CVE-2014-3704 の書き直された POC | Kitploit
ツール/GitHubGitHub/neldeborg/drupalgeddon-python3
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubneldeborg/drupalgeddon-python3

Drupalgeddon-Python3

CVE-2014-3704 の書き直された POC

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Drupalgeddon Python3 エディション

CVE-2014-3704 の書き直し POC です。HackTheBox での CPTS トレーニングの一環として作成しました。 https://nvd.nist.gov/vuln/detail/CVE-2014-3704

Drupalgeddon として知られる CVE-2014-3704 は、バージョン 7.0 から 7.31 に影響し、バージョン 7.32 で修正されました。これは認証前の SQL インジェクションの脆弱性であり、悪意のあるフォームをアップロードしたり、新しい管理者ユーザーを作成したりするために悪用される可能性がありました。

ここでは軽微な変更のみが行われており、スクリプトを Python3 互換にし、print 文のフォーマットの一部を変更しています。

######################################################################################

Drupal 7.x SQL インジェクション SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 yukyuk の P.o.C に触発されました (https://www.reddit.com/user/fyukyuk)

Drupal 7.31 と BackBox 3.x でテスト済み

この資料は教育目的のみを意図しており、 作者は、あなたのマシンに対して生じたいかなる損害や、 この資料の何らかの他の創造的な適用によって引き起こされた 損害についても、一切の責任を負いません。 上記の声明に同意できない場合は、ここで停止してください。 ######################################################################################

ツールをダウンロード