Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-7600 — CVE-2018-7600的PoC | Kitploit
工具/GitHubGitHub/muhammedkayag/cve-2018-7600
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubmuhammedkayag/cve-2018-7600

CVE-2018-7600

CVE-2018-7600的PoC

查看仓库
112个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-7600 (Drupalgeddon2) 漏洞利用程序 – Python3

免责声明:
本项目仅供教育和授权渗透测试使用。
请勿在未获得明确书面授权的系统上使用此代码。
未经授权使用是非法的,并可能受到法律惩罚。
作者不对任何滥用此工具的行为承担任何责任。

描述

该Python3脚本利用了**CVE-2018-7600 (Drupalgeddon2)漏洞——一个影响多个Drupal版本的严重远程代码执行(RCE)**漏洞。该漏洞允许攻击者在无需认证的情况下在易受攻击的服务器上执行任意命令。该漏洞利用程序通过向/user/register端点发送精心构造的POST请求,利用Drupal的AJAX表单渲染来执行系统命令。

此外,该脚本还包括:

  • 反向Shell监听器 – 自动等待传入连接。
  • 完全交互式Shell升级 – 允许与受感染主机进行实时交互。

受影响版本

Drupal 7.x 和 8.x(2018年3月修补版本之前)存在漏洞。
详细信息请参阅:
🔗 Drupal安全公告


依赖要求

安装所需的Python模块:

root@kitploit:~
pip install requests termcolor

用法

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP>
下载工具