Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nika0x38/cve-2018-7600
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubnika0x38/cve-2018-7600

CVE-2018-7600

Uma implementação em Rust do exploit CVE-2018-7600 que visa instalações vulneráveis do Drupal 7 (<= 7.57)

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-7600 - Execução Remota de Código no Drupal 7

RustSecurity

Uma implementação em Rust do exploit CVE-2018-7600 voltado para instalações vulneráveis do Drupal 7 (<= 7.57). Este CLI reproduz o seguinte fluxo de PoC: envenena um formulário renderizável em cache através do caminho user/password, extrai um form_build_id e, em seguida, aciona o payload em cache pelo endpoint file/ajax para alcançar a execução remota de código por meio da invocação de uma função PHP.

Visão Geral da Vulnerabilidade

CVE-2018-7600 é uma vulnerabilidade de execução remota de código que afeta o Drupal 7 (e o Drupal 8 em um contexto diferente). No Drupal 7, o problema decorre da sanitização insuficiente quando certos arrays renderizáveis são armazenados em cache e posteriormente renderizados. Ao injetar metadados de renderização especialmente elaborados em um endpoint que fica em cache, um atacante pode fazer com que funções PHP arbitrárias sejam executadas quando os dados em cache forem posteriormente renderizados ou solicitados.

Detalhes Técnicos

  • O exploit abusa do sistema de renderização e do cache do Drupal para inserir um array renderizável cujo callback #post_render é uma função PHP arbitrária (por exemplo, passthru).
  • O fluxo de PoC normalmente envia POST para ?q=user/password com os parâmetros de array renderizável elaborados, fazendo com que o Drupal armazene em cache o formulário envenenado.
  • Após envenenar e receber um form_build_id, o PoC aciona o payload chamando /file/ajax/name/#value/<form_build_id> com o form_build_id no corpo do POST. Quando o Drupal renderiza o elemento em cache, o callback #post_render é executado com marcação controlada pelo atacante, permitindo a execução de comandos.

Descrição

Este CLI em Rust constrói os parâmetros de requisição, executa a sequência de duas etapas (envenenar e depois acionar) contra um site Drupal 7 alvo, analisa a resposta HTML para obter o form_build_id e, em seguida, aciona o endpoint file/ajax para executar a função especificada pelo atacante.

Como o cliente desabilita a verificação de certificado (para espelhar o PoC original, que usava verify=False), a ferramenta funcionará contra alvos que usam certificados TLS autoassinados ou inválidos. Esse comportamento pode ser alterado no código-fonte se você preferir exigir certificados válidos.

Uso

Uso básico (o comando padrão é whoami, a função padrão é passthru):

root@kitploit:~
cargo run -- -u http://target.com/

Execute um comando e função personalizados:

root@kitploit:~
cargo run -- -u http://target.com/ -c "whoami" -f "passthru"

Use um proxy HTTP/S (formato: http://127.0.0.1:8080/):

root@kitploit:~
cargo run -- -u http://target.com/ -p http://127.0.0.1:8080/

Resumo das opções da CLI:

  • -u, target: URL do site Drupal alvo (ex.: http://target.com/).
  • -c, --command: Comando a ser executado no alvo (padrão: whoami).
  • -f, --function: Função PHP a ser usada como vetor de ataque (padrão: passthru).
  • -p, --proxy: URL de proxy opcional para rotear as requisições.

Exemplo de fluxo completo:

  1. Envenene o formulário user/password, inserindo o callback #post_render e #markup contendo o comando.
  2. Analise a resposta para encontrar form_build_id dentro de form#user-pass.
  3. Envie um POST para ?q=file/ajax/name/#value/<form_build_id> com o form_build_id para acionar a renderização e executar o comando.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes de penetração autorizados. Use com responsabilidade e somente em sistemas que você possui ou para os quais tem permissão explícita.

Baixar ferramenta