Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7600-Drupalgeddon2-RCE — Python RCE PoC、分離されたDocker Drupalラボ、ペイロード調査、安全な脆弱性アプリケーションテストのための緩和策ドキュメントを組み合わせた、CVE-2018-7600の教育用エクスプロイトプロジェクト。 | Kitploit
ツール/GitHubGitHub/shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHub
shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce

CVE-2018-7600-Drupalgeddon2-RCE

Python RCE PoC、分離されたDocker Drupalラボ、ペイロード調査、安全な脆弱性アプリケーションテストのための緩和策ドキュメントを組み合わせた、CVE-2018-7600の教育用エクスプロイトプロジェクト。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-7600 (Drupalgeddon2) — レッドチームプロジェクト

ITSOLERA サイバーセキュリティ部 | オフェンシブセキュリティインターンシップ 2026


概要

このプロジェクトは、CVE-2018-7600 (Drupalgeddon2) を調査・再現・文書化するものです。 これは、Drupal CMS における Critical (CVSS 9.8) の認証不要なリモートコード実行 (RCE) 脆弱性であり、 (2018年3月にリリースされた) 7.58 および 8.5.1 より前のバージョンに影響します。

この脆弱性は Drupal の Form API に存在します。Form API は、ユーザーが提供した入力を フォーム要素のレンダリングプロパティにマージする前にサニタイズ処理を行わないため、 攻撃者が Render API によって実行される PHP コールバックを注入できるようになります。

⚠️ 教育目的のみに使用してください。すべてのテストは、隔離された Docker ラボ環境に対してのみ 実行する必要があります。本番環境や稼働中のシステムでは決してテストしないでください。


チーム構成

メンバー役割成果物
メンバー1ラボ環境 & CVE 検証Dockerfile、docker-compose、SETUP.md
メンバー2エクスプロイト開発exploit.py フレームワーク、payloads.txt
メンバー3根本原因分析 & 調査root_cause_analysis.md、references.md、mitigation.md
メンバー4証拠収集 & 最終レポートterminal_logs.txt、スクリーンショット、最終レポート

プロジェクト構成

root@kitploit:~
CVE-2018-7600-Project/
│
├── README.md                           ← you are here
│
├── lab/                                ← Member 1
│   ├── Dockerfile                      ← builds Drupal 7.57 image
│   ├── docker-compose.yml              ← orchestrates all services
│   ├── entrypoint.sh                   ← DB wait + auto-config script
│   ├── SETUP.md                        ← step-by-step setup guide
│   └── config_notes.md                 ← vulnerability verification
│
├── exploit/                            ← Member 2
│   ├── exploit.py                      ← PoC Python framework
│   └── payloads.txt                    ← payload research notes
│
├── docs/                               ← Member 3
│   ├── root_cause_analysis.md          ← technical deep-dive
│   ├── references.md                   ← all sources & links
│   └── mitigation.md                   ← patch & hardening guide
│
├── proof/                              ← Member 4
│   ├── screenshots/                    ← exploitation screenshots
│   └── terminal_logs.txt               ← command output logs
│
└── report/
    └── CVE-2018-7600_Report.docx       ← Member 4: final report

クイックスタート

1. ラボを起動する

root@kitploit:~
cd lab/
docker compose up -d --build

2. Drupal をインストールする

http://localhost:8080/install.php を開き、SETUP.md のステップ 3 に従ってください。

3. ターゲットを検証する

root@kitploit:~
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21

4. エクスプロイトを実行する

root@kitploit:~
cd ..  # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"

5. 証拠を取得する

root@kitploit:~
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
    --output proof/terminal_logs.txt

6. ラボをリセットする

root@kitploit:~
cd lab/
docker compose down -v && docker compose up -d --build

CVE サマリー

プロパティ値
CVE IDCVE-2018-7600
ニックネームDrupalgeddon2
ベンダーアドバイザリSA-CORE-2018-002
CVSS v39.8 Critical
影響を受けるバージョンDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
修正済みバージョン7.58, 8.3.9, 8.4.6, 8.5.1
認証要件不要
タイプリモートコード実行

参考文献

  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
  • Drupal アドバイザリ: https://www.drupal.org/sa-core-2018-002
  • ExploitDB #44449: https://www.exploit-db.com/exploits/44449
  • Rapid7: https://www.rapid7.com/db/vulnerabilities/drupal-cve-2018-7600/

ITSOLERA レッドチームインターンシップ — 2026年夏

ツールをダウンロード