Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/erman-bolukbasi/web-penetration-drupal
侦察Web漏洞扫描器漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试
GitHuberman-bolukbasi/web-penetration-drupal

web-penetration-drupal

对Drupal Web应用程序的渗透测试 — 使用Nmap、Burp Suite和Metasploit利用CVE-2018-7600 (Drupalgeddon 2) | 在BB CyberSec实习

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
web-penetration-drupal — 对Drupal Web应用程序的渗透测试 — 使用Nmap、Burp Suite和Metasploit利用CVE-2018-7600 (Drupalgeddon 2) | 在BB CyberSec实习 | Kitploit
查看仓库
1个月前尚未审核

Web 渗透测试 — Drupal (CVE-2018-7600)

类型: 实习项目 | 公司: BB CyberSec | 时间: 2024年11月 – 2025年1月


📋 项目概述

本项目记录了在 BB CyberSec 网络安全实习期间对 Drupal Web 应用进行的完整渗透测试。评估重点是识别并利用影响 Drupal 核心的严重漏洞 CVE-2018-7600(Drupalgeddon 2),这是一个远程代码执行漏洞。


🎯 目标

  • 对基于 Drupal 的 Web 应用执行结构化安全审计
  • 使用行业标准工具识别漏洞
  • 利用 CVE-2018-7600 展示其影响和严重性
  • 记录发现并提出具体安全措施建议

🛠️ 使用的工具

工具用途
Nmap网络扫描与服务枚举
Burp SuiteWeb 应用流量分析与手动测试
Metasploit利用 CVE-2018-7600
DroopescanDrupal 版本检测与插件枚举
NiktoWeb 服务器漏洞扫描器

🔍 方法论

渗透测试遵循标准 PTES(渗透测试执行标准) 方法论:

1. 侦察与枚举

  • 使用 Nmap 扫描目标,识别开放端口和运行服务
  • 通过 Droopescan 检测 Drupal 版本
  • 枚举 Web 目录和端点

2. 漏洞分析

  • 识别 CVE-2018-7600(Drupalgeddon 2)—— 一个严重 RCE 漏洞(CVSS: 9.8)
  • 使用 Burp Suite 分析攻击面
  • 通过 Nikto 扫描其他弱点

3. 利用

  • 使用 Metasploit 模块 exploit/unix/webapp/drupal_drupalgeddon2 利用 CVE-2018-7600
  • 成功在目标系统上获得远程代码执行
  • 演示了权限提升的可能性

4. 后利用与报告

  • 记录所有发现,并标注严重等级
  • 评估每个漏洞的业务影响
  • 提出具体的修复建议

🚨 漏洞详情


✅ 发现与建议


🛡️ 展示的技能

渗透测试 道德黑客 Web 应用安全 漏洞分析 漏洞利用开发 安全报告 Nmap Metasploit Burp Suite CVE 研究


⚠️ 免责声明

本项目是在 受控实验室环境 中作为 BB CyberSec 授权实习的一部分进行的。所有测试均获得明确许可。本文档中记录的技术仅供 教育用途。未经授权的渗透测试是违法的。


👤 作者

Erman Bölükbasi — 网络安全工程师 & 计算机科学学生

  • 🌐 www.bb-cybersec.de
  • 💼 LinkedIn
  • 🐙 GitHub
下载工具
字段详情
CVE IDCVE-2018-7600 (Drupalgeddon 2)
CVSS 评分9.8(严重)
受影响版本Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
漏洞类型远程代码执行 (RCE)
攻击向量网络 — 无需认证
影响完全系统沦陷
#发现严重性建议
1CVE-2018-7600 — 未授权 RCE🔴 严重立即升级 Drupal 到最新版本
2过时的 Drupal 核心🔴 严重实施补丁管理流程
3不必要的开放端口🟡 中等在防火墙上应用最小权限原则
4缺少安全头部🟡 中等配置 CSP、HSTS、X-Frame-Options
5目录列表启用🟠 高在 Web 服务器上禁用目录列表