Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-7600-PoC — Proof-of-concept на Python для CVE-2018-7600 (Drupalgeddon2) — критической уязвимости удалённого выполнения кода в Drupal 7. Предназначен для авторизованного тестирования безопасности и использования в CTF. | Kitploit
Инструменты/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

Proof-of-concept на Python для CVE-2018-7600 (Drupalgeddon2) — критической уязвимости удалённого выполнения кода в Drupal 7. Предназначен для авторизованного тестирования безопасности и использования в CTF.

Репозиторий
14 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SAWPOC — CVE-2018-7600

Python-эксплойт (Proof of Concept) для CVE-2018-7600, также известной как Drupalgeddon2.

CVE-2018-7600 — это критическая уязвимость, затрагивающая определённые версии Drupal 7. При уязвимых конфигурациях неаутентифицированный злоумышленник может внедрить вредоносные данные и добиться удалённого выполнения кода.

⚠️ Предупреждение: Этот проект предназначен исключительно для образовательных целей, CTF, исследований в области безопасности и авторизованного тестирования на проникновение. Не используйте его против систем без явного разрешения.

Возможности

  • PoC на Python
  • Простой интерфейс командной строки
  • Цветной вывод в терминале с помощью colorama
  • Предназначен для исследований в области безопасности и авторизованного тестирования

Требования

  • Python 3
  • colorama
  • Законно авторизованная/тестовая среда Drupal

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

Установите необходимую зависимость:

root@kitploit:~
pip3 install colorama

Или, если в вашей системе используется форма Python-модуля:

root@kitploit:~
python3 -m pip install colorama

Использование

Сделайте скрипт исполняемым:

root@kitploit:~
chmod +x sawpoc.py

Запустите его с помощью Python:

root@kitploit:~
python3 sawpoc.py <target>

Следуйте аргументам/опциям, отображаемым PoC.

Уязвимость

CVE: CVE-2018-7600 Название: Drupalgeddon2 Затронутое ПО: Drupal 7.x Степень серьёзности: Критическая Тип: Удалённое выполнение кода

Уязвимость связана с недостаточной очисткой пользовательского ввода в Form API Drupal, что позволяет специально созданным запросам манипулировать обработкой на стороне сервера.

Лабораторное тестирование

Для безопасного тестирования используйте намеренно уязвимый экземпляр Drupal 7 в изолированной среде, например:

  • CTF-машины
  • Локальные виртуальные машины
  • Docker-лаборатории
  • Собственную авторизованную тестовую инфраструктуру

Структура проекта

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

Предупреждение об ответственности

Автор не несёт ответственности за неправомерное использование этого инструмента.

Используйте SAWPOC только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Автор

Abdelilah Elkhaoudari

GitHub: @elkhaoudari

Скачать инструмент