Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-7600-Remote-Code-Execution — 该仓库展示了一个完全自主开发的CVE-2018-7600概念验证(PoC),该漏洞广为人知为Drupalgeddon 2。这个Drupal 7和8核心中的严重漏洞允许远程代码执行(RCE),该PoC以清晰且具有教育意义的方式演示了其利用过程。 | Kitploit
工具/GitHubGitHub/syedghufranraza/cve-2018-7600-remote-code-execution
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubsyedghufranraza/cve-2018-7600-remote-code-execution

CVE-2018-7600-Remote-Code-Execution

该仓库展示了一个完全自主开发的CVE-2018-7600概念验证(PoC),该漏洞广为人知为Drupalgeddon 2。这个Drupal 7和8核心中的严重漏洞允许远程代码执行(RCE),该PoC以清晰且具有教育意义的方式演示了其利用过程。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11年前尚未审核

Drupalgeddon2 Python 漏洞利用工具 (CVE-2018-7600)

本仓库包含一个基于 Python 的概念验证漏洞利用脚本,针对 Drupal 中的关键远程代码执行漏洞,即 Drupalgeddon2 (CVE-2018-7600)。该脚本仅用于教育目的及安全专业人员在授权渗透测试场景中使用。

📜 免责声明

此工具仅供合法和道德目的使用。未经所有者明确许可,在任何系统上使用此脚本是非法的。作者和贡献者不对因使用此脚本造成的任何滥用或损害负责。使用风险自负。

漏洞详情

  • CVE ID: CVE-2018-7600
  • 描述: 在 Drupal 版本 7.58、8.3.9、8.4.6 和 8.5.1 之前,由于对表单 API (FAPI) AJAX 请求中的数组值清理不足,存在远程代码执行漏洞。这允许未认证的攻击者在目标服务器上执行任意代码。
  • 受影响版本:
    • Drupal Core 7.x 版本,早于 7.58
    • Drupal Core 8.3.x 版本,早于 8.3.9
    • Drupal Core 8.4.x 版本,早于 8.4.6
    • Drupal Core 8.5.x 版本,早于 8.5.1

✨ 特性

  • 单目标或多目标: 扫描单个 URL 或从文件中提供 URL 列表。
  • 自定义命令执行: 指定要在目标系统上执行的命令。
  • 多线程: 并发扫描多个目标以加快评估速度。
  • 漏洞检查: 在尝试利用前执行基本检查,以识别目标是否运行 Drupal。
  • 输出日志: 将扫描结果保存到日志文件中。
  • 彩色命令行: 清晰、颜色编码的输出,便于阅读。

⚙️ 要求

  • Python 3.x
  • requests 库
  • colorama 库

🚀 安装

  1. 克隆仓库:
    root@kitploit:~
    git clone <仓库地址>
    cd <仓库目录>
    
  2. 安装所需的 Python 包:
    root@kitploit:~
    pip install -r requirements.txt
    
    (或者手动安装):
    root@kitploit:~
    pip install requests colorama
    

使用方法

该脚本提供了多个命令行参数,用于自定义其执行。

基本示例

  1. 使用默认命令 (whoami) 利用单个目标:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://example.com
    
  2. 使用自定义命令(例如 ls -la)利用单个目标:

    root@kitploit:~
    python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
    
  3. 从文件中扫描目标列表: 创建一个名为 targets.txt 的文件,每行一个 URL:

    root@kitploit:~
    http://site1.com
    https://site2.org
    http://site3.net
    

    然后运行脚本:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt
    

高级用法

  1. 使用自定义命令和更多线程扫描列表:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
    
  2. 将输出保存到日志文件:

    root@kitploit:~
    python3 drupalgeddon2.py -l targets.txt -o scan_results.log
    

完整参数列表

下载工具
参数短形式描述默认值
--target-t单个目标 URL。-
--list-l包含目标 URL 列表的文件路径。-
--command-c要在目标上执行的命令。whoami
--threads-T要使用的并发线程数。5
--output-o用于记录输出的文件。-
--timeout请求超时时间(秒)。15