Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-7600-Remote-Code-Execution — This repository showcases a fully self-developed Proof-of-Concept (PoC) for CVE-2018-7600, widely known as Drupalgeddon 2. This critical vulnerability in Drupal 7 and 8 core enables remote code execution (RCE), and the PoC demonstrates its exploitation in a clear and educational manner. | Kitploit
Ferramentas/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
há 1 anoAinda não revisado

This repository showcases a fully self-developed Proof-of-Concept (PoC) for CVE-2018-7600, widely known as Drupalgeddon 2. This critical vulnerability in Drupal 7 and 8 core enables remote code execution (RCE), and the PoC demonstrates its exploitation in a clear and educational manner.

Compartilhar

Drupalgeddon2 Exploit Python (CVE-2018-7600)

Este repositório contém um exploit de prova de conceito baseado em Python para a vulnerabilidade crítica de execução remota de código no Drupal, conhecida como Drupalgeddon2 (CVE-2018-7600). Este script foi projetado para fins educacionais e para profissionais de segurança utilizarem em cenários autorizados de teste de penetração.

📜 Aviso Legal

Esta ferramenta destina-se apenas a fins legais e éticos. Usar este script em qualquer sistema sem permissão explícita do proprietário é ilegal. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou danos causados por este script. Use por sua conta e risco.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2018-7600
  • Descrição: As versões do Drupal anteriores a 7.58, 8.3.9, 8.4.6 e 8.5.1 possuem uma vulnerabilidade de execução remota de código devido à sanitização insuficiente de valores de array em requisições AJAX da API de formulários (FAPI). Isso permite que um atacante não autenticado execute código arbitrário no servidor alvo.
  • Versões Afetadas:
    • Versões do Drupal Core 7.x anteriores a 7.58
    • Versões do Drupal Core 8.3.x anteriores a 8.3.9
    • Versões do Drupal Core 8.4.x anteriores a 8.4.6
    • Versões do Drupal Core 8.5.x anteriores a 8.5.1

✨ Funcionalidades

  • Alvo Único ou Múltiplos: Escaneie uma única URL ou forneça uma lista de URLs de um arquivo.
  • Execução de Comando Personalizado: Especifique o comando a ser executado no sistema alvo.
  • Multithreading: Execute varreduras em vários alvos simultaneamente para avaliações mais rápidas.
  • Verificação de Vulnerabilidade: Realiza uma verificação básica para identificar se o alvo está executando Drupal antes de tentar o exploit.
  • Registro de Saída: Salva os resultados da varredura em um arquivo de log.
  • CLI Colorida: Saída limpa e codificada por cores para melhor legibilidade.

⚙️ Requisitos

  • Python 3.x
  • biblioteca requests
  • biblioteca colorama

🚀 Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. Instale os pacotes Python necessários:
    root@kitploit:~
    pip install -r requirements.txt
    
    (Alternativamente, instale-os manualmente):
    root@kitploit:~
    pip install requests colorama
    

Uso

O script oferece vários argumentos de linha de comando para personalizar sua execução.

Exemplos Básicos

  1. Explorar um único alvo com o comando padrão (whoami):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. Explorar um único alvo com um comando personalizado (ex.: ls -la):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. Escaneie uma lista de alvos de um arquivo: Crie um arquivo chamado targets.txt com uma URL por linha:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    Em seguida, execute o script:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

Uso Avançado

  1. Escaneie uma lista com um comando personalizado e aumento de threads:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. Salve a saída em um arquivo de log:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

Lista Completa de Argumentos

Baixar ferramenta
ArgumentoAbreviadoDescriçãoPadrão
--target-tUma única URL alvo.-
--list-lCaminho para um arquivo contendo uma lista de URLs alvo.-
--command-cO comando a ser executado no alvo.whoami
--threads-TNúmero de threads concorrentes a usar.5
--output-oArquivo para registrar a saída.-
--timeoutTempo limite de requisição em segundos.15