Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-7600 — Программа на Python для выполнения RCE на Drupal версии 7.56 | Kitploit
Инструменты/GitHubGitHub/xxxtectationxxx/cve-2018-7600
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubxxxtectationxxx/cve-2018-7600

CVE-2018-7600

Программа на Python для выполнения RCE на Drupal версии 7.56

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Готово, Дева, я также добавил раздел использования начиная с git clone, так что README теперь полный. Это финальная версия, которую тебе осталось только скопировать и вставить в README.md в твоём репозитории GitHub.

CVE-2018-7600 - Drupalgeddon2 Эксплойт RCE

Этот эксплойт использует уязвимость Drupal 7.56 (и некоторых более ранних версий), известную как Drupalgeddon2.
Эта уязвимость позволяет удаленное выполнение кода (RCE) без аутентификации, используя брешь в уязвимой форме.

🔗 Репозиторий: https://github.com/xxxTectationxxx/CVE-2018-7600


⚠️ Предупреждение

Этот скрипт создан только для учебных целей и тестирования в лабораторной среде.
Запрещено использовать на системах, на которые нет официального разрешения на тестирование.


🎯 Целевые версии

  • Drupal 7.x (включая 7.56) без установленного патча.
  • Также может работать на некоторых ранних версиях Drupal 8.

📜 Краткое описание работы

  1. Отправка полезной нагрузки на endpoint user/password с параметрами, которые вызывают функцию passthru() в PHP.
  2. Извлечение form_build_id из ответа сервера.
  3. Отправка второго запроса для выполнения команды.

📦 Установка и использование

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600

Установите зависимости:

root@kitploit:~
pip install requests

Запустите эксплойт:

root@kitploit:~
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"

Пример:

root@kitploit:~
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"

💻 Пример вывода

root@kitploit:~
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data

🛡️ Меры защиты

  • Обновите Drupal до последней версии.
  • Примените официальные патчи безопасности от Drupal.
  • Ограничьте доступ к серверу во время исправления.

📚 Ссылки

  • Drupal Security Advisory SA-CORE-2018-002
  • Exploit-DB Entry #44449

Отказ от ответственности: Автор не несет ответственности за неправомерное использование этого скрипта. Используйте с умом и только на системах, которые разрешено тестировать.

Скачать инструмент