Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DrupalCVE-2018-7602 — Exploit para a vulnerabilidade de execução remota de código no Drupal CVE-2018-7602 por meio de bypass de dupla codificação de URL do filtro sanitize(). Inclui ambiente de laboratório baseado em Docker e script PoC para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/cyberharsh/drupalcve-2018-7602
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcyberharsh/drupalcve-2018-7602

DrupalCVE-2018-7602

Exploit para a vulnerabilidade de execução remota de código no Drupal CVE-2018-7602 por meio de bypass de dupla codificação de URL do filtro sanitize(). Inclui ambiente de laboratório baseado em Docker e script PoC para testes de penetração.

Ver Repositório
113há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Execução Remota de Código no Drupal (CVE-2018-7602)

  • Software afetado: drupal
  • Método: codificar o # na URL duas vezes para contornar a filtragem da função sanitize()
  • Efeito: execução arbitrária de comandos

Ambiente da vulnerabilidade

Execute o seguinte comando para iniciar o ambiente do drupal 7.57:

root@kitploit:~
docker-compose up -d

Após o ambiente ser iniciado, acesse http://your-ip:8081/ e você verá a página de instalação do drupal; basta seguir com as configurações padrão e avançar para instalar. Como não há ambiente mysql, você pode escolher o banco de dados sqlite durante a instalação.

Reprodução da vulnerabilidade

Consulte o PoC de pimps/CVE-2018-7600.

Conforme mostrado na figura abaixo, execute o seguinte comando para reproduzir a vulnerabilidade. O comando de exemplo é id; como exibido no quadro vermelho da figura, é possível executar esse comando.

root@kitploit:~
# "id"为要执行的命令 第一个drupal为用户名 第二个drupal为密码 python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/

Baixar ferramenta