Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7600-Remote-Code-Execution — このリポジトリは、CVE-2018-7600(通称Drupalgeddon 2)の完全な自作Proof-of-Concept(PoC)を紹介しています。Drupal 7および8のコアにおけるこの深刻な脆弱性はリモートコード実行(RCE)を可能にし、本PoCはその悪用を明確かつ教育的な方法で実演しています。 | Kitploit
ツール/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

このリポジトリは、CVE-2018-7600(通称Drupalgeddon 2)の完全な自作Proof-of-Concept(PoC)を紹介しています。Drupal 7および8のコアにおけるこの深刻な脆弱性はリモートコード実行(RCE)を可能にし、本PoCはその悪用を明確かつ教育的な方法で実演しています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

Drupalgeddon2 Pythonエクスプロイト (CVE-2018-7600)

このリポジトリには、Drupalgeddon2 (CVE-2018-7600) として知られるDrupalの重大なリモートコード実行脆弱性に対する、Pythonベースの概念実証エクスプロイトが含まれています。このスクリプトは教育目的およびセキュリティ専門家が許可されたペネトレーションテストシナリオで使用するために設計されています。

📜 免責事項

このツールは、法的かつ倫理的な目的のみを対象としています。所有者の明示的な許可なくこのスクリプトをシステムで使用することは違法です。著者および貢献者は、このスクリプトの誤用または損害について一切の責任を負いません。自己責任で使用してください。

脆弱性の詳細

  • CVE ID: CVE-2018-7600
  • 説明: Drupalのバージョン7.58未満、8.3.9未満、8.4.6未満、8.5.1未満には、フォームAPI (FAPI) AJAXリクエストにおける配列値の不十分なサニタイズによるリモートコード実行の脆弱性があります。これにより、認証されていない攻撃者がターゲットサーバー上で任意のコードを実行できます。
  • 影響を受けるバージョン:
    • Drupal Core 7.x versions prior to 7.58
    • Drupal Core 8.3.x versions prior to 8.3.9
    • Drupal Core 8.4.x versions prior to 8.4.6
    • Drupal Core 8.5.x versions prior to 8.5.1

✨ 機能

  • 単一または複数ターゲット: 単一のURLをスキャンするか、ファイルからURLのリストを提供します。
  • カスタムコマンドの実行: ターゲットシステムで実行するコマンドを指定します。
  • マルチスレッド: 複数のターゲットを同時にスキャンして、評価を迅速化します。
  • 脆弱性チェック: エクスプロイトを試行する前に、ターゲットがDrupalを実行しているかどうかを確認する基本的なチェックを実行します。
  • 出力ログ: スキャン結果をログファイルに保存します。
  • カラー化されたCLI: より読みやすいように、きれいで色分けされた出力。

⚙️ 必要条件

  • Python 3.x
  • requests ライブラリ
  • colorama ライブラリ

🚀 インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. 必要なPythonパッケージをインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    
    (または、手動でインストールする):
    root@kitploit:~
    pip install requests colorama
    

使用方法

このスクリプトは、実行をカスタマイズするためのいくつかのコマンドライン引数を提供します。

基本的な例

  1. デフォルトコマンド (whoami) で単一ターゲットを攻撃:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. カスタムコマンド (例: ls -la) で単一ターゲットを攻撃:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. ファイルからターゲットのリストをスキャン: targets.txt というファイルを作成し、各行に1つのURLを記述します:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    次にスクリプトを実行します:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

高度な使用法

  1. カスタムコマンドとスレッド数を増やしてリストをスキャン:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. 出力をログファイルに保存:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

全引数の一覧

ツールをダウンロード
引数短縮形説明デフォルト
--target-t単一のターゲットURL。-
--list-lターゲットURLのリストを含むファイルへのパス。-
--command-cターゲット上で実行するコマンド。whoami
--threads-T使用する同時スレッド数。5
--output-o出力を記録するファイル。-
--timeoutリクエストのタイムアウト時間(秒)。15