Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
drupalgeddon2 — Эксплойт-модуль MSF для Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002) | Kitploit
Инструменты/GitHubGitHub/jirojo2/drupalgeddon2
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubjirojo2/drupalgeddon2

drupalgeddon2

Эксплойт-модуль MSF для Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Репозиторий
518 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Drupalgeddon 2

Модуль эксплойта MSF для Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

Drupal версий до 7.58, 8.x до 8.3.9, 8.4.x до 8.4.6 и 8.5.x до 8.5.1 позволяет удалённым злоумышленникам выполнять произвольный код из-за проблемы, затрагивающей несколько подсистем при конфигурациях по умолчанию или с распространёнными модулями.

Модуль может загружать полезные нагрузки (payloads) PHP-архитектуры msf с использованием кодировщика php/base64.

Результирующий RCE на Drupal выглядит следующим образом:

root@kitploit:~
php -r 'eval(base64_decode(#{PAYLOAD}));'

Разработано в ходе Madrid Hack&Beers.

Отказ от ответственности

Данный модуль предоставляется исключительно для академических целей и профессионального использования в тестировании на проникновение.

Ссылки

  • dreadlocked/Drupalgeddon2 — эксплойт, портированный на Ruby, и исследование эксплуатации

  • a2u/CVE-2018-7600 — исходный PoC эксплойта

  • Исследование Checkpoint — авторы: Eyal Shalev, Rotem Reiss и Eran Vaknin

Лицензия MIT

Copyright (c) 2018 José Ignacio Rojo

Настоящим предоставляется бесплатное разрешение любому лицу, получившему копию данного программного обеспечения и сопутствующей документации (далее — «Программное обеспечение»), без ограничений использовать Программное обеспечение, включая, без ограничений, права использовать, копировать, изменять, объединять, публиковать, распространять, сублицензировать и/или продавать копии Программного обеспечения, а также разрешать лицам, которым предоставляется данное Программное обеспечение, делать это, при соблюдении следующих условий:

Указанное выше уведомление об авторских правах и данное уведомление о разрешении должны быть включены во все копии или значительные части Программного обеспечения.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ» (AS IS), БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ ОПРЕДЕЛЁННОМУ НАЗНАЧЕНИЮ И ОТСУТСТВИЯ НАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, ЗА УЩЕРБ ИЛИ ПО ИНЫМ ТРЕБОВАНИЯМ, БУДЬ ТО В РАМКАХ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИМ ИЗ, ВНЕ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.

Скачать инструмент