Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-7600-PoC — Prova de conceito em Python para CVE-2018-7600 (Drupalgeddon2), uma vulnerabilidade crítica de execução remota de código no Drupal 7. Projetado para testes de segurança autorizados e uso em CTF. | Kitploit
Ferramentas/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

Prova de conceito em Python para CVE-2018-7600 (Drupalgeddon2), uma vulnerabilidade crítica de execução remota de código no Drupal 7. Projetado para testes de segurança autorizados e uso em CTF.

Ver Repositório
1há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SAWPOC — CVE-2018-7600

Uma Prova de Conceito em Python para CVE-2018-7600, também conhecida como Drupalgeddon2.

CVE-2018-7600 é uma vulnerabilidade crítica que afeta determinadas versões do Drupal 7. Em configurações vulneráveis, um atacante não autenticado pode ser capaz de injetar entrada maliciosa e obter execução remota de código.

⚠️ Aviso Legal: Este projeto destina-se apenas a fins educacionais, CTFs, pesquisa de segurança e testes de penetração autorizados. Não o utilize contra sistemas sem permissão explícita.

Recursos

  • PoC baseada em Python
  • Interface de linha de comando simples
  • Saída colorida no terminal usando colorama
  • Projetada para pesquisa de segurança e testes autorizados

Requisitos

  • Python 3
  • colorama
  • Um ambiente Drupal legalmente autorizado/de teste

Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

Instale a dependência necessária:

root@kitploit:~
pip3 install colorama

Ou, se o seu sistema usar o formato de módulo do Python:

root@kitploit:~
python3 -m pip install colorama

Uso

Torne o script executável:

root@kitploit:~
chmod +x sawpoc.py

Execute com Python:

root@kitploit:~
python3 sawpoc.py <target>

Siga os argumentos/opções exibidos pelo PoC.

Vulnerabilidade

CVE: CVE-2018-7600 Nome: Drupalgeddon2 Software afetado: Drupal 7.x Severidade: Crítica Tipo: Execução Remota de Código

A vulnerabilidade está relacionada à sanitização insuficiente da entrada fornecida pelo usuário na Form API do Drupal, permitindo que solicitações especialmente elaboradas manipulem o processamento no lado do servidor.

Testes em Laboratório

Para testes seguros, use uma instância intencionalmente vulnerável do Drupal 7 em um ambiente isolado, como:

  • Máquinas de CTF
  • Máquinas virtuais locais
  • Laboratórios Docker
  • Sua própria infraestrutura de testes autorizada

Estrutura do Projeto

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

Aviso Legal

O autor não é responsável pelo uso indevido desta ferramenta.

Use o SAWPOC apenas contra sistemas que você possui ou para os quais tenha autorização explícita para testar.

Autor

Abdelilah Elkhaoudari

GitHub: @elkhaoudari

Baixar ferramenta