Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DrupalCVE-2018-7602 — Эксплойт для уязвимости удалённого выполнения кода Drupal CVE-2018-7602 через двойное URL-кодирование в обход фильтра sanitize(). Включает лабораторную среду на базе Docker и PoC-скрипт для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/cyberharsh/drupalcve-2018-7602
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcyberharsh/drupalcve-2018-7602

DrupalCVE-2018-7602

Эксплойт для уязвимости удалённого выполнения кода Drupal CVE-2018-7602 через двойное URL-кодирование в обход фильтра sanitize(). Включает лабораторную среду на базе Docker и PoC-скрипт для тестирования на проникновение.

Репозиторий
1136 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость удалённого выполнения кода в Drupal (CVE-2018-7602)

  • Затронутое ПО: drupal
  • Способ: двойное кодирование # в URL для обхода фильтрации функцией sanitize()
  • Результат: выполнение произвольных команд

Среда уязвимости

Выполните следующую команду для запуска среды drupal 7.57:

root@kitploit:~
docker-compose up -d

После запуска среды перейдите по адресу http://your-ip:8081/ — вы увидите страницу установки drupal. Проходите установку с настройками по умолчанию. Поскольку окружения mysql нет, при установке можно выбрать базу данных sqlite.

Воспроизведение уязвимости

Обратитесь к PoC из pimps/CVE-2018-7600.

Как показано на рисунке ниже, выполните следующую команду, чтобы воспроизвести уязвимость. Пример команды — id, как показано в красной рамке на рисунке, команда выполняется.

root@kitploit:~
# "id"为要执行的命令 第一个drupal为用户名 第二个drupal为密码
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/

Скачать инструмент