Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-7600-Remote-Code-Execution — This repository showcases a fully self-developed Proof-of-Concept (PoC) for CVE-2018-7600, widely known as Drupalgeddon 2. This critical vulnerability in Drupal 7 and 8 core enables remote code execution (RCE), and the PoC demonstrates its exploitation in a clear and educational manner. | Kitploit
Инструменты/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

This repository showcases a fully self-developed Proof-of-Concept (PoC) for CVE-2018-7600, widely known as Drupalgeddon 2. This critical vulnerability in Drupal 7 and 8 core enables remote code execution (RCE), and the PoC demonstrates its exploitation in a clear and educational manner.

Репозиторий
0 лет назадЕщё не проверено
Поделиться

Drupalgeddon2 Python Exploit (CVE-2018-7600)

Этот репозиторий содержит доказательство концепции эксплойта на Python для критической уязвимости удаленного выполнения кода в Drupal, известной как Drupalgeddon2 (CVE-2018-7600). Данный скрипт предназначен для образовательных целей и для использования специалистами по безопасности в рамках авторизованного тестирования на проникновение.

📜 Отказ от ответственности

Этот инструмент предназначен только для законных и этических целей. Использование данного скрипта в любой системе без явного разрешения владельца является незаконным. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. Используйте на свой страх и риск.

Детали уязвимости

  • CVE ID: CVE-2018-7600
  • Описание: Версии Drupal до 7.58, 8.3.9, 8.4.6 и 8.5.1 содержат уязвимость удаленного выполнения кода из-за недостаточной санитизации значений массивов в AJAX-запросах Form API (FAPI). Это позволяет неаутентифицированному злоумышленнику выполнить произвольный код на целевом сервере.
  • Затронутые версии:
    • Drupal Core 7.x версии до 7.58
    • Drupal Core 8.3.x версии до 8.3.9
    • Drupal Core 8.4.x версии до 8.4.6
    • Drupal Core 8.5.x версии до 8.5.1

✨ Возможности

  • Одиночная или множественная цель: Сканировать один URL или предоставить список URL из файла.
  • Выполнение произвольной команды: Укажите команду, которую нужно выполнить в целевой системе.
  • Многопоточность: Запуск сканирования нескольких целей одновременно для ускорения оценки.
  • Проверка уязвимости: Выполняет базовую проверку, чтобы определить, работает ли цель под управлением Drupal, прежде чем пытаться применить эксплойт.
  • Запись вывода: Сохранять результаты сканирования в файл журнала.
  • Цветной CLI: Чистый, цветной вывод для лучшей читаемости.

⚙️ Требования

  • Python 3.x
  • Библиотека requests
  • Библиотека colorama

🚀 Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone <repository-url>
    cd <repository-directory>
    
  2. Установите необходимые пакеты Python:
    root@kitploit:~
    pip install -r requirements.txt
    
    (Или установите их вручную):
    root@kitploit:~
    pip install requests colorama
    

Использование

Скрипт поддерживает несколько аргументов командной строки для настройки его выполнения.

Базовые примеры

  1. Эксплойт одной цели с командой по умолчанию (whoami):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. Эксплойт одной цели с произвольной командой (например, ls -la):

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. Сканирование списка целей из файла: Создайте файл targets.txt с одним URL на строку:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    Затем запустите скрипт:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

Расширенное использование

  1. Сканирование списка с произвольной командой и увеличенным числом потоков:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. Сохранение вывода в файл журнала:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

Полный список аргументов

Скачать инструмент
АргументКороткийОписаниеПо умолчанию
--target-tОдиночный URL цели.-
--list-lПуть к файлу со списком URL целей.-
--command-cКоманда для выполнения на цели.whoami
--threads-TКоличество одновременных потоков.5
--output-oФайл для записи журнала вывода.-
--timeoutТайм-аут запроса в секундах.15