Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Drupal-Exploit-Lab — 在 Drupal 7.57 上演示利用(CVE-2018-7600),包括有和没有 WAF(Web 应用防火墙)的情况。 | Kitploit
工具/GitHubGitHub/tea-celikik/drupal-exploit-lab
漏洞利用框架Web应用程序漏洞利用WAF绕过渗透测试学习与教育实验室与实践
GitHubtea-celikik/drupal-exploit-lab

Drupal-Exploit-Lab

在 Drupal 7.57 上演示利用(CVE-2018-7600),包括有和没有 WAF(Web 应用防火墙)的情况。

查看仓库
66个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Drupal-Exploit-Lab

演示在存在漏洞的Drupal 7.57(CVE-2018-7600)上,有无WAF(Web应用防火墙)情况下的利用过程

描述

本项目展示了在两种不同场景下对Drupal 7.57进行利用的方式:

  1. 未受保护的服务器 → 通过Metasploit成功利用并获取Meterpreter shell。
  2. 受保护的服务器 → 相同存在漏洞的版本,但应用了保护措施(ModSecurity + OWASP CRS)→ 利用失败。

技术与工具

  • 操作系统: Ubuntu Server 16.04(未受保护)、Ubuntu Server 22.04(受保护)、Kali Linux
  • Web服务器: Apache2
  • 数据库: MySQL / MariaDB
  • PHP: PHP 7.0 和 PHP 7.4(根据不同场景)
  • Drupal: 版本 7.57
  • 安全工具: ModSecurity
  • 攻击工具: Metasploit Framework(drupalgeddon2模块)

作者

  • Sara Dobrevska
  • Tеа Celikiк

注意: 所有操作均在受控的实验环境中执行。 禁止在隔离的测试环境之外使用这些命令。

下载工具