Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-7600-Drupalgeddon2-RCE — 教育性 CVE-2018-7600 漏洞利用项目,结合 Python RCE PoC、隔离的 Docker Drupal 实验环境、payload 研究以及缓解措施文档,用于安全的漏洞应用程序测试。 | Kitploit
工具/GitHubGitHub/shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育Payload 开发实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
shams-ul-mehmood/cve-2018-7600-drupalgeddon2-rce

CVE-2018-7600-Drupalgeddon2-RCE

教育性 CVE-2018-7600 漏洞利用项目,结合 Python RCE PoC、隔离的 Docker Drupal 实验环境、payload 研究以及缓解措施文档,用于安全的漏洞应用程序测试。

查看仓库
11个月前尚未审核
分享

CVE-2018-7600 (Drupalgeddon2) — 红队项目

ITSOLERA 网络安全部门 | 攻防安全实习 2026


概述

本项目研究、复现并记录了 CVE-2018-7600 (Drupalgeddon2) —— Drupal CMS 中的一个严重(CVSS 9.8)未认证远程代码执行漏洞, 影响 7.58 和 8.5.1(2018 年 3 月发布)之前的版本。

该漏洞存在于 Drupal 的 Form API 中,它在将用户提供的输入合并到表单元素渲染属性之前未能对其进行清理——从而允许攻击者注入 PHP 可调用对象,Render API 随后会执行这些对象。

⚠️ 仅供教育用途。所有测试必须仅在隔离的 Docker 实验环境中进行。切勿在在线或生产系统上进行测试。


团队结构

成员角色交付物
成员 1实验环境与 CVE 验证Dockerfile、docker-compose、SETUP.md
成员 2漏洞利用开发exploit.py 框架、payloads.txt
成员 3根本原因分析与研究root_cause_analysis.md、references.md、mitigation.md
成员 4证据收集与最终报告terminal_logs.txt、截图、最终报告

项目结构

root@kitploit:~
CVE-2018-7600-Project/
│
├── README.md                           ← you are here
│
├── lab/                                ← Member 1
│   ├── Dockerfile                      ← builds Drupal 7.57 image
│   ├── docker-compose.yml              ← orchestrates all services
│   ├── entrypoint.sh                   ← DB wait + auto-config script
│   ├── SETUP.md                        ← step-by-step setup guide
│   └── config_notes.md                 ← vulnerability verification
│
├── exploit/                            ← Member 2
│   ├── exploit.py                      ← PoC Python framework
│   └── payloads.txt                    ← payload research notes
│
├── docs/                               ← Member 3
│   ├── root_cause_analysis.md          ← technical deep-dive
│   ├── references.md                   ← all sources & links
│   └── mitigation.md                   ← patch & hardening guide
│
├── proof/                              ← Member 4
│   ├── screenshots/                    ← exploitation screenshots
│   └── terminal_logs.txt               ← command output logs
│
└── report/
    └── CVE-2018-7600_Report.docx       ← Member 4: final report

快速开始

1. 启动实验环境

root@kitploit:~
cd lab/
docker compose up -d --build

2. 安装 Drupal

打开 http://localhost:8080/install.php 并按照 SETUP.md 第 3 步操作。

3. 验证目标

root@kitploit:~
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21

4. 运行漏洞利用

root@kitploit:~
cd ..  # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"

5. 捕获证据

root@kitploit:~
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
    --output proof/terminal_logs.txt

6. 重置实验环境

root@kitploit:~
cd lab/
docker compose down -v && docker compose up -d --build

CVE 摘要

属性值
CVE IDCVE-2018-7600
别名Drupalgeddon2
厂商公告SA-CORE-2018-002
CVSS v39.8 严重
影响版本Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1
修复版本7.58, 8.3.9, 8.4.6, 8.5.1
需要认证否
类型远程代码执行

参考资料

  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
  • Drupal 公告: https://www.drupal.org/sa-core-2018-002
  • ExploitDB #44449: https://www.exploit-db.com/exploits/44449
  • Rapid7: https://www.rapid7.com/db/vulnerabilities/drupal-cve-2018-7600/

ITSOLERA 红队实习 — 2026 年夏季

下载工具