Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7600-Remote-Code-Execution — このリポジトリには、CVE-2018-7600(別名Drupalgeddon 2)に対する完全に独自の自己開発Proof-of-Concept (PoC)が含まれています。これは、Drupal 7および8のコアバージョンに影響を与える深刻なリモートコード実行脆弱性です。 | Kitploit
ツール/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

このリポジトリには、CVE-2018-7600(別名Drupalgeddon 2)に対する完全に独自の自己開発Proof-of-Concept (PoC)が含まれています。これは、Drupal 7および8のコアバージョンに影響を与える深刻なリモートコード実行脆弱性です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

Drupalgeddon2 Python エクスプロイト (CVE-2018-7600)

このリポジトリには、Drupalgeddon2(CVE-2018-7600)として知られるDrupalの深刻なリモートコード実行脆弱性に対するPythonベースの概念実証エクスプロイトが含まれています。このスクリプトは、教育目的およびセキュリティ専門家が許可されたペネトレーションテストシナリオで使用するために設計されています。

📜 免責事項

このツールは、法的かつ倫理的な目的のみに使用されることを意図しています。所有者の明示的な許可なくこのスクリプトをシステムで使用することは違法です。著者および貢献者は、このスクリプトによって引き起こされる誤用や損害について一切の責任を負いません。自己責任で使用してください。

脆弱性の詳細

  • CVE ID: CVE-2018-7600
  • 説明: Drupal バージョン 7.58 以前、8.3.9 以前、8.4.6 以前、8.5.1 以前には、フォーム API (FAPI) AJAX リクエストにおける配列値の不十分なサニタイズにより、リモートコード実行の脆弱性があります。これにより、認証されていない攻撃者が対象サーバー上で任意のコードを実行できる可能性があります。
  • 影響を受けるバージョン:
    • Drupal Core 7.x バージョン 7.58 未満
    • Drupal Core 8.3.x バージョン 8.3.9 未満
    • Drupal Core 8.4.x バージョン 8.4.6 未満
    • Drupal Core 8.5.x バージョン 8.5.1 未満

✨ 特徴

  • 単一または複数のターゲット: 単一のURLをスキャンするか、ファイルからURLのリストを提供します。
  • カスタムコマンド実行: ターゲットシステム上で実行するコマンドを指定します。
  • マルチスレッド: 複数のターゲットを同時にスキャンし、評価を高速化します。
  • 脆弱性チェック: エクスプロイトを試みる前に、ターゲットがDrupalを実行しているかどうかを識別する基本的なチェックを実行します。
  • 出力ログ: スキャン結果をログファイルに保存します。
  • 色付きCLI: 読みやすさを向上させるための、クリーンで色分けされた出力。

⚙️ 必要条件

  • Python 3.x
  • requests library
  • colorama library

🚀 インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. 必要なPythonパッケージをインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    
    (または、手動でインストールします):
    root@kitploit:~
    pip install requests colorama
    

使用方法

このスクリプトは、実行をカスタマイズするためのいくつかのコマンドライン引数を提供します。

基本的な例

  1. デフォルトコマンド (whoami) で単一のターゲットをエクスプロイトする:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. カスタムコマンド(例: ls -la)で単一のターゲットをエクスプロイトする:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. ファイルからターゲットのリストをスキャンする: targets.txt という名前のファイルを作成し、1行に1つのURLを記述します:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    次にスクリプトを実行します:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

高度な使用法

  1. カスタムコマンドとスレッド数を増やしてリストをスキャンする:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. 出力をログファイルに保存する:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

引数の完全なリスト

ツールをダウンロード
引数短縮形説明デフォルト
--target-t単一のターゲットURL。-
--list-lターゲットURLのリストを含むファイルへのパス。-
--command-cターゲット上で実行するコマンド。whoami
--threads-T使用する同時スレッド数。5
--output-o出力をログに記録するファイル。-
--timeoutリクエストのタイムアウト(秒)。15