Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Drupal-Exploit-Lab — Demonstração de exploração no Drupal 7.57 (CVE-2018-7600) com e sem WAF (Firewall de Aplicação Web) | Kitploit
Ferramentas/GitHubGitHub/tea-celikik/drupal-exploit-lab
Frameworks de ExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubtea-celikik/drupal-exploit-lab

Drupal-Exploit-Lab

Demonstração de exploração no Drupal 7.57 (CVE-2018-7600) com e sem WAF (Firewall de Aplicação Web)

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Exploração do Drupal

Demonstração de exploração no Drupal 7.57 (CVE-2018-7600) com e sem WAF (Firewall de Aplicação Web)

Descrição

O projeto mostra como é a exploração do Drupal 7.57 em dois cenários diferentes:

  1. Servidor desprotegido → exploração bem-sucedida com Metasploit e obtenção de um shell Meterpreter.
  2. Servidor protegido → a mesma versão vulnerável, mas com proteção aplicada (ModSecurity + OWASP CRS) → a exploração falha.

Tecnologias e Ferramentas

  • Sistemas Operacionais: Ubuntu Server 16.04 (desprotegido), Ubuntu Server 22.04 (protegido), Kali Linux
  • Servidor Web: Apache2
  • Banco de Dados: MySQL / MariaDB
  • PHP: PHP 7.0 e PHP 7.4 (dependendo do cenário)
  • Drupal: versão 7.57
  • Ferramentas de Segurança: ModSecurity
  • Ataque: Metasploit Framework (módulo drupalgeddon2)

Autores

  • Sara Dobrevska
  • Tеа Celikiк

Nota: Todas as atividades foram realizadas em um ambiente de laboratório controlado. É proibido usar esses comandos fora de ambientes de teste isolados.

Baixar ferramenta