Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
drupalgeddon2-cve-lab — Намеренно уязвимая лаборатория Drupal 7.57 для воспроизведения CVE-2018-7600 (Drupalgeddon2) в Docker-контейнере, с установочным скриптом и встроенным PHP-сервером для изолированного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/vaibhav91one/drupalgeddon2-cve-lab
Безопасность контейнеровАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubvaibhav91one/drupalgeddon2-cve-lab

drupalgeddon2-cve-lab

Намеренно уязвимая лаборатория Drupal 7.57 для воспроизведения CVE-2018-7600 (Drupalgeddon2) в Docker-контейнере, с установочным скриптом и встроенным PHP-сервером для изолированного тестирования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 ч 17 мин назадЕщё не проверено

Лаборатория Drupalgeddon2 CVE-2018-7600

Этот репозиторий — переиспользуемый целевой пакет для запуска Drupalgeddon2.

Sentinel воспроизвёл CVE-2018-7600 2026-08-27 против Drupal core 7.57 с SQLite и PHP 7.4. Эксплойт — это путь Drupal 7 с двумя AJAX-запросами через render-array:

  1. отравить кэш формы пароля пользователя через name[#post_render][]=passthru, name[#markup]=id и name[#type]=markup
  2. отправить возвращённый form_build_id на /?q=file/ajax/name/#value/<form_build_id>

Этот репозиторий содержит Docker-лабораторию для загрузки, чтобы BountyDesk мог рассматривать сценарий как подключённую цель GitHub. Docker-образ собирает Drupal 7.57 на PHP 7.4 и запускает скрипт установки перед запуском встроенного сервера PHP.

Это намеренно уязвимая лаборатория. Запускайте её только в изолированном локальном или песочном окружении.

Запуск

root@kitploit:~
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab

Цель прослушивает HTTP-порт 8080.

BountyDesk должен рассматривать этот репозиторий только как целевой код. Агент TrueForge должен исследовать запущенную цель через платформенную обвязку, используя probe_target для запросов только на чтение и probe_target_write для любых запросов, изменяющих состояние, которые требуют одобрения. Ни один скрипт в этом репозитории не является авторитетным источником вердикта.

Справочник Sentinel

Источник доказательств: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md в репозитории Sentinel.

Скачать инструмент