Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-7600-Remote-Code-Execution — Этот репозиторий демонстрирует полностью самостоятельно разработанный Proof-of-Concept (PoC) для CVE-2018-7600, широко известного как Drupalgeddon 2. Эта критическая уязвимость в ядре Drupal 7 и 8 позволяет удаленное выполнение кода (RCE), и PoC демонстрирует его эксплуатацию ясным и образовательным образом. | Kitploit
Инструменты/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий демонстрирует полностью самостоятельно разработанный Proof-of-Concept (PoC) для CVE-2018-7600, широко известного как Drupalgeddon 2. Эта критическая уязвимость в ядре Drupal 7 и 8 позволяет удаленное выполнение кода (RCE), и PoC демонстрирует его эксплуатацию ясным и образовательным образом.

Поделиться

Drupalgeddon2 Python Exploit (CVE-2018-7600)

Этот репозиторий содержит доказательство концепции эксплойта на Python для критической уязвимости удаленного выполнения кода в Drupal, известной как Drupalgeddon2 (CVE-2018-7600). Данный скрипт предназначен для образовательных целей и для использования специалистами по безопасности в рамках авторизованного тестирования на проникновение.

📜 Отказ от ответственности

Этот инструмент предназначен только для законных и этических целей. Использование данного скрипта в любой системе без явного разрешения владельца является незаконным. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. Используйте на свой страх и риск.

Детали уязвимости

  • CVE ID: CVE-2018-7600
  • Описание: Версии Drupal до 7.58, 8.3.9, 8.4.6 и 8.5.1 содержат уязвимость удаленного выполнения кода из-за недостаточной санитизации значений массивов в AJAX-запросах Form API (FAPI). Это позволяет неаутентифицированному злоумышленнику выполнить произвольный код на целевом сервере.
  • Затронутые версии:
    • Drupal Core 7.x версии до 7.58
    • Drupal Core 8.3.x версии до 8.3.9
    • Drupal Core 8.4.x версии до 8.4.6
    • Drupal Core 8.5.x версии до 8.5.1

✨ Возможности

  • Одиночная или множественная цель: Сканировать один URL или предоставить список URL из файла.
  • : Укажите команду, которую нужно выполнить в целевой системе.
Выполнение произвольной команды
  • Многопоточность: Запуск сканирования нескольких целей одновременно для ускорения оценки.
  • Проверка уязвимости: Выполняет базовую проверку, чтобы определить, работает ли цель под управлением Drupal, прежде чем пытаться применить эксплойт.
  • Запись вывода: Сохранять результаты сканирования в файл журнала.
  • Цветной CLI: Чистый, цветной вывод для лучшей читаемости.
  • ⚙️ Требования

    • Python 3.x
    • Библиотека requests
    • Библиотека colorama

    🚀 Установка

    1. Клонируйте репозиторий:
      root@kitploit:~
      git clone <repository-url>
      cd <repository-directory>
      
    2. Установите необходимые пакеты Python:
      root@kitploit:~
      pip install -r requirements.txt
      
      (Или установите их вручную):
      root@kitploit:~
      pip install requests colorama
      

    Использование

    Скрипт поддерживает несколько аргументов командной строки для настройки его выполнения.

    Базовые примеры

    1. Эксплойт одной цели с командой по умолчанию (whoami):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://example.com
      
    2. Эксплойт одной цели с произвольной командой (например, ls -la):

      root@kitploit:~
      python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
      
    3. Сканирование списка целей из файла: Создайте файл targets.txt с одним URL на строку:

      root@kitploit:~
      http://site1.com
      https://site2.org
      http://site3.net
      

      Затем запустите скрипт:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt
      

    Расширенное использование

    1. Сканирование списка с произвольной командой и увеличенным числом потоков:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
      
    2. Сохранение вывода в файл журнала:

      root@kitploit:~
      python3 drupalgeddon2.py -l targets.txt -o scan_results.log
      

    Полный список аргументов

    АргументКороткийОписаниеПо умолчанию
    --target-tОдиночный URL цели.-
    --list-lПуть к файлу со списком URL целей.-
    --command-cКоманда для выполнения на цели.whoami
    --threads-TКоличество одновременных потоков.5
    --output-oФайл для записи журнала вывода.-
    --timeoutТайм-аут запроса в секундах.15
    Скачать инструмент