Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/muhammedkayag/cve-2018-7600
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

PoC do CVE-2018-7600

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-7600 (Drupalgeddon2) Exploit – Python3

AVISO LEGAL:
Este projeto é destinado exclusivamente para fins educacionais e testes de penetração autorizados.
NÃO utilize este código em sistemas que não sejam de sua propriedade ou para os quais você não tenha permissão explícita por escrito para testar.
O uso não autorizado é ilegal e passível de punição por lei.
O autor não assume nenhuma responsabilidade pelo uso indevido desta ferramenta.

Descrição

Este script em Python3 explora a vulnerabilidade CVE-2018-7600 (Drupalgeddon2) — um bug crítico de Execução Remota de Código (RCE) que afeta múltiplas versões do Drupal. A vulnerabilidade permite que atacantes executem comandos arbitrários em um servidor vulnerável sem autenticação. Este exploit envia um payload malicioso por meio de uma requisição POST manipulada para o endpoint /user/register, aproveitando a renderização de formulários AJAX do Drupal para executar comandos do sistema.

Além disso, o script inclui:

  • Listener de Reverse Shell – Aguarda automaticamente conexões de entrada.
  • Upgrade de Shell Totalmente Interativo – Permite interação em tempo real com o host comprometido.

Versões Afetadas

Drupal 7.x e 8.x (anteriores às versões corrigidas em março de 2018) são vulneráveis.
Para detalhes, consulte:
🔗 Aviso de Segurança do Drupal


Requisitos

Baixar ferramenta

Instale os módulos Python necessários:

root@kitploit:~
pip install requests termcolor

Uso

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP>