Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-7600-Remote-Code-Execution — Este repositório contém uma Prova de Conceito (PoC) completamente original e desenvolvida internamente para o CVE-2018-7600, também conhecido como Drupalgeddon 2 — uma vulnerabilidade crítica de execução remota de código que afeta as versões principais do Drupal 7 e 8. | Kitploit
Ferramentas/GitHubGitHub/rajaabdullahnasir/cve-2018-7600-remote-code-execution
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubrajaabdullahnasir/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Este repositório contém uma Prova de Conceito (PoC) completamente original e desenvolvida internamente para o CVE-2018-7600, também conhecido como Drupalgeddon 2 — uma vulnerabilidade crítica de execução remota de código que afeta as versões principais do Drupal 7 e 8.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 1 anoAinda não revisado
Compartilhar

Exploit Drupalgeddon2 em Python (CVE-2018-7600)

Este repositório contém um exploit de prova de conceito baseado em Python para a vulnerabilidade crítica de execução remota de código no Drupal, conhecida como Drupalgeddon2 (CVE-2018-7600). Este script é destinado a fins educacionais e para profissionais de segurança usarem em cenários de teste de penetração autorizados.

📜 Aviso Legal

Esta ferramenta é destinada apenas para fins legais e éticos. Usar este script em qualquer sistema sem permissão explícita do proprietário é ilegal. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este script. Use por sua conta e risco.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2018-7600
  • Descrição: As versões do Drupal anteriores a 7.58, 8.3.9, 8.4.6 e 8.5.1 possuem uma vulnerabilidade de execução remota de código devido à sanitização insuficiente de valores de array nas requisições AJAX da API de formulários (FAPI). Isso permite que um atacante não autenticado execute código arbitrário no servidor alvo.
  • Versões Afetadas:
    • Versões do Drupal Core 7.x anteriores a 7.58
    • Versões do Drupal Core 8.3.x anteriores a 8.3.9
    • Versões do Drupal Core 8.4.x anteriores a 8.4.6
    • Versões do Drupal Core 8.5.x anteriores a 8.5.1

✨ Funcionalidades

  • Alvo Único ou Múltiplos: Varre uma única URL ou forneça uma lista de URLs a partir de um arquivo.
  • Execução de Comando Personalizado: Especifique o comando a ser executado no sistema alvo.
  • Multithreading: Execute varreduras em múltiplos alvos simultaneamente para avaliações mais rápidas.
  • Verificação de Vulnerabilidade: Realiza uma verificação básica para identificar se um alvo está executando Drupal antes de tentar o exploit.
  • Registro de Saída: Salva os resultados da varredura em um arquivo de log.
  • CLI Colorido: Saída limpa e codificada por cores para melhor legibilidade.
  • ⚙️ Requisitos

    • Python 3.x
    • requests library
    • colorama library

    🚀 Instalação

    1. Clone o repositório:
      root@kitploit:~
      git clone <repository-url>
      cd <repository-directory>
      
    2. Instale os pacotes Python necessários:
      root@kitploit:~
      pip install -r requirements.txt
      
      (Alternativamente, instale-os manualmente):
      root@kitploit:~
      pip install requests colorama
      

    Uso

    O script oferece vários argumentos de linha de comando para personalizar sua execução.

    Exemplos Básicos

    1. Explorar um único alvo com o comando padrão (whoami):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://example.com
      
    2. Explorar um único alvo com um comando personalizado (ex.: ls -la):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
      
    3. Varrer uma lista de alvos a partir de um arquivo: Crie um arquivo chamado targets.txt com uma URL por linha:

      root@kitploit:~
      http://site1.com
      https://site2.org
      http://site3.net
      

      Em seguida, execute o script:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt
      

    Uso Avançado

    1. Varrer uma lista com um comando personalizado e aumento de threads:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
      
    2. Salvar a saída em um arquivo de log:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -o scan_results.log
      

    Lista Completa de Argumentos

    ArgumentShortDescriptionDefault
    --target-tUma única URL alvo.-
    --list-lCaminho para um arquivo contendo uma lista de URLs alvo.-
    --command-cO comando a ser executado no alvo.whoami
    --threads-TNúmero de threads concorrentes a usar.5
    --output-oArquivo para registrar a saída.-
    --timeoutTempo limite de requisição em segundos.15
    Baixar ferramenta