Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-7600-PoC — CVE-2018-7600(Drupalgeddon2)에 대한 Python 개념 증명(PoC)으로, Drupal 7의 치명적인 원격 코드 실행 취약점입니다. 승인된 보안 테스트 및 CTF 사용을 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

CVE-2018-7600(Drupalgeddon2)에 대한 Python 개념 증명(PoC)으로, Drupal 7의 치명적인 원격 코드 실행 취약점입니다. 승인된 보안 테스트 및 CTF 사용을 위해 설계되었습니다.

저장소 보기
14일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SAWPOC — CVE-2018-7600

CVE-2018-7600용 Python Proof of Concept으로, Drupalgeddon2라고도 알려져 있습니다.

CVE-2018-7600은 특정 버전의 Drupal 7에 영향을 미치는 치명적인 취약점입니다. 취약한 구성에서 인증되지 않은 공격자가 악성 입력을 주입하고 원격 코드 실행을 달성할 수 있습니다.

⚠️ 면책 조항: 이 프로젝트는 교육 목적, CTF, 보안 연구 및 공인된 침투 테스트 전용입니다. 명시적 허가 없이 시스템에 사용하지 마십시오.

기능

  • Python 기반 PoC
  • 간단한 명령줄 인터페이스
  • colorama를 사용한 색상 터미널 출력
  • 보안 연구 및 공인된 테스트를 위해 설계됨

요구 사항

  • Python 3
  • colorama
  • 법적으로 승인된/테스트용 Drupal 환경

설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

필요한 의존성을 설치합니다:

root@kitploit:~
pip3 install colorama

또는 시스템이 Python 모듈 형태를 사용하는 경우:

root@kitploit:~
python3 -m pip install colorama

사용법

스크립트를 실행 가능하게 만듭니다:

root@kitploit:~
chmod +x sawpoc.py

Python으로 실행합니다:

root@kitploit:~
python3 sawpoc.py <target>

PoC가 표시하는 인자/옵션을 따르십시오.

취약점

CVE: CVE-2018-7600 이름: Drupalgeddon2 영향을 받는 소프트웨어: Drupal 7.x 심각도: 치명적 유형: 원격 코드 실행

이 취약점은 Drupal의 Form API에서 사용자 입력에 대한 불충분한 검증과 관련이 있으며, 특수하게 조작된 요청이 서버 측 처리를 조작할 수 있게 합니다.

랩 테스트

안전한 테스트를 위해 격리된 환경에서 의도적으로 취약하게 만든 Drupal 7 인스턴스를 사용하십시오. 예:

  • CTF 머신
  • 로컬 가상 머신
  • Docker 랩
  • 직접 소유한 공인된 테스트 인프라

프로젝트 구조

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

면책 조항

저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

SAWPOC를 직접 소유했거나 테스트에 대한 명시적 승인을 받은 시스템에만 사용하십시오.

저자

Abdelilah Elkhaoudari

GitHub: @elkhaoudari

도구 다운로드