Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-7600-Drupalgeddon2-RCE — Образовательный проект эксплуатации CVE-2018-7600, объединяющий Python PoC для RCE, изолированную Docker-лабораторию Drupal, исследование полезных нагрузок и документацию по устранению уязвимости для безопасного тестирования уязвимых приложений. | Kitploit
Инструменты/GitHubGitHub/shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHub
shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce

CVE-2018-7600-Drupalgeddon2-RCE

Образовательный проект эксплуатации CVE-2018-7600, объединяющий Python PoC для RCE, изолированную Docker-лабораторию Drupal, исследование полезных нагрузок и документацию по устранению уязвимости для безопасного тестирования уязвимых приложений.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-7600 (Drupalgeddon2) — Проект Red Team

Департамент кибербезопасности ITSOLERA | Стажировка по наступательной безопасности 2026


Обзор

Данный проект исследует, воспроизводит и документирует CVE-2018-7600 (Drupalgeddon2) — критическую (CVSS 9.8) уязвимость удалённого выполнения кода без аутентификации в CMS Drupal, затрагивающую версии ниже 7.58 и 8.5.1 (исправления выпущены в марте 2018 года).

Уязвимость находится в Form API Drupal, который не очищал пользовательский ввод перед его объединением с render-свойствами элементов формы, что позволяло атакующим внедрять вызываемые PHP-объекты (callables), которые затем выполнялись Render API.

⚠️ Только для образовательных целей. Все тесты должны выполняться исключительно в изолированной лабораторной среде Docker. Никогда не тестируйте на живых или производственных системах.


Структура команды

УчастникРольРезультаты
Участник 1Лабораторная среда и проверка CVEDockerfile, docker-compose, SETUP.md
Участник 2Разработка эксплойтафреймворк exploit.py, payloads.txt
Участник 3Анализ первопричины и исследованиеroot_cause_analysis.md, references.md, mitigation.md
Участник 4Сбор доказательств и итоговый отчётterminal_logs.txt, скриншоты, итоговый отчёт

Структура проекта

root@kitploit:~
CVE-2018-7600-Project/
│
├── README.md                           ← you are here
│
├── lab/                                ← Member 1
│   ├── Dockerfile                      ← builds Drupal 7.57 image
│   ├── docker-compose.yml              ← orchestrates all services
│   ├── entrypoint.sh                   ← DB wait + auto-config script
│   ├── SETUP.md                        ← step-by-step setup guide
│   └── config_notes.md                 ← vulnerability verification
│
├── exploit/                            ← Member 2
│   ├── exploit.py                      ← PoC Python framework
│   └── payloads.txt                    ← payload research notes
│
├── docs/                               ← Member 3
│   ├── root_cause_analysis.md          ← technical deep-dive
│   ├── references.md                   ← all sources & links
│   └── mitigation.md                   ← patch & hardening guide
│
├── proof/                              ← Member 4
│   ├── screenshots/                    ← exploitation screenshots
│   └── terminal_logs.txt               ← command output logs
│
└── report/
    └── CVE-2018-7600_Report.docx       ← Member 4: final report

Быстрый старт

1. Запуск лаборатории

root@kitploit:~
cd lab/
docker compose up -d --build

2. Установка Drupal

Откройте http://localhost:8080/install.php и следуйте шагу 3 из SETUP.md.

3. Проверка цели

root@kitploit:~
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21

4. Запуск эксплойта

root@kitploit:~
cd ..  # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"

5. Сбор доказательств

root@kitploit:~
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
    --output proof/terminal_logs.txt

6. Сброс лаборатории

root@kitploit:~
cd lab/
docker compose down -v && docker compose up -d --build

Сводка по CVE

СвойствоЗначение
Идентификатор CVECVE-2018-7600
ПсевдонимDrupalgeddon2
Рекомендация вендораSA-CORE-2018-002
CVSS v39.8 Критический
Затронутые версииDrupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
Исправлено в7.58, 8.3.9, 8.4.6, 8.5.1
Требуется аутентификацияНет
ТипУдалённое выполнение кода

Ссылки

  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
  • Рекомендация Drupal: https://www.drupal.org/sa-core-2018-002
  • ExploitDB #44449: https://www.exploit-db.com/exploits/44449
  • Rapid7: https://www.rapid7.com/db/vulnerabilities/drupal-cve-2018-7600/

Стажировка Red Team ITSOLERA — лето 2026

Скачать инструмент