Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-7600-PoC — CVE-2018-7600 (Drupalgeddon2) 的 Python 概念验证(PoC),该漏洞是 Drupal 7 中的一个严重远程代码执行漏洞。专为授权安全测试和 CTF 使用而设计。 | Kitploit
工具/GitHubGitHub/elkhaoudari/cve-2018-7600-poc
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubelkhaoudari/cve-2018-7600-poc

CVE-2018-7600-PoC

CVE-2018-7600 (Drupalgeddon2) 的 Python 概念验证(PoC),该漏洞是 Drupal 7 中的一个严重远程代码执行漏洞。专为授权安全测试和 CTF 使用而设计。

查看仓库
14天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SAWPOC — CVE-2018-7600

一个针对 CVE-2018-7600(又称 Drupalgeddon2)的 Python 概念验证(PoC)。

CVE-2018-7600 是一个影响 Drupal 7 特定版本的关键漏洞。在易受攻击的配置下,未经身份验证的攻击者可能能够注入恶意输入并实现远程代码执行。

⚠️ 免责声明: 本项目仅用于教育目的、CTF、安全研究和授权渗透测试。未经明确许可,请勿将其用于任何系统。

功能特性

  • 基于 Python 的 PoC
  • 简单的命令行界面
  • 使用 colorama 实现彩色终端输出
  • 专为安全研究和授权测试而设计

环境要求

  • Python 3
  • colorama
  • 一个合法授权/测试用的 Drupal 环境

安装

克隆仓库:

root@kitploit:~
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc

安装所需依赖:

root@kitploit:~
pip3 install colorama

或者,如果你的系统使用 Python 模块形式:

root@kitploit:~
python3 -m pip install colorama

使用方法

使脚本可执行:

root@kitploit:~
chmod +x sawpoc.py

使用 Python 运行:

root@kitploit:~
python3 sawpoc.py <target>

按照 PoC 显示的参数/选项操作。

漏洞信息

CVE: CVE-2018-7600 名称: Drupalgeddon2 受影响软件: Drupal 7.x 严重性: 严重 类型: 远程代码执行

该漏洞与 Drupal 的 Form API 对用户提供的输入过滤不充分有关,允许特制请求操纵服务器端处理。

实验室测试

为了安全测试,请在隔离环境中使用故意存在漏洞的 Drupal 7 实例,例如:

  • CTF 靶机
  • 本地虚拟机
  • Docker 实验室
  • 你自己的授权测试基础设施

项目结构

root@kitploit:~
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE

免责声明

作者不对该工具的滥用负责。

请仅对你拥有或已获得明确授权进行测试的系统使用 SAWPOC。

作者

Abdelilah Elkhaoudari

GitHub:@elkhaoudari

下载工具