Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
drupalgeddon2 — MSF 利用模块,用于 Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002) | Kitploit
工具/GitHubGitHub/jirojo2/drupalgeddon2
漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubjirojo2/drupalgeddon2

drupalgeddon2

MSF 利用模块,用于 Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)

查看仓库
518年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Drupalgeddon 2

用于 Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002) 的 MSF 漏洞利用模块

Drupal 7.58 之前的版本、8.x 8.3.9 之前的版本、8.4.x 8.4.6 之前的版本以及 8.5.x 8.5.1 之前的版本允许远程攻击者执行任意代码,原因是一个影响多个子系统且默认或常见模块配置存在问题。

该模块可以加载 msf PHP 架构的有效载荷,使用 php/base64 编码器。

在 Drupal 上得到的 RCE 效果如下:

root@kitploit:~
php -r 'eval(base64_decode(#{PAYLOAD}));'

在马德里 Hack&Beers 活动期间开发。

免责声明

本模块仅供学术研究和渗透测试专业人员使用。

参考

  • dreadlocked/Drupalgeddon2 移植到 Ruby 的漏洞利用代码及利用研究

  • a2u/CVE-2018-7600 原始漏洞利用 PoC

  • Checkpoint 研究 作者:Eyal Shalev、Rotem Reiss 和 Eran Vaknin

MIT 许可证

版权所有 (c) 2018 José Ignacio Rojo

特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人,不受限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本,并允许向其提供本软件的人这样做,但须满足以下条件:

上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。

本软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途的适用性和不侵权。在任何情况下,作者或版权持有人均不对因本软件、本软件的使用或其他交易而产生、由本软件引起或与之相关的任何索赔、损害赔偿或其他责任负责,无论是在合同诉讼、侵权诉讼或其他诉讼中。

下载工具