Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
drupalgeddon2-cve-lab — 故意存在漏洞的 Drupal 7.57 实验环境,用于在 Docker 容器中复现 CVE-2018-7600(Drupalgeddon2),附带安装脚本和 PHP 内置服务器,便于进行隔离的安全测试。 | Kitploit
工具/GitHubGitHub/vaibhav91one/drupalgeddon2-cve-lab
容器安全漏洞分析Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubvaibhav91one/drupalgeddon2-cve-lab

drupalgeddon2-cve-lab

故意存在漏洞的 Drupal 7.57 实验环境,用于在 Docker 容器中复现 CVE-2018-7600(Drupalgeddon2),附带安装脚本和 PHP 内置服务器,便于进行隔离的安全测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
14小时14分前尚未审核

Drupalgeddon2 CVE-2018-7600 实验环境

本仓库是 Drupalgeddon2 运行的可复用目标包。

Sentinel 于 2026-08-27 针对 Drupal core 7.57(使用 SQLite 和 PHP 7.4)复现了 CVE-2018-7600。该漏洞利用的是 Drupal 7 双请求 AJAX 渲染数组路径:

  1. 通过 name[#post_render][]=passthru、name[#markup]=id 和 name[#type]=markup 污染用户密码表单缓存
  2. 将返回的 form_build_id 提交至 /?q=file/ajax/name/#value/<form_build_id>

本仓库包含一个基于 Docker 的实验环境引导程序,以便 BountyDesk 将该场景视为关联的 GitHub 目标。Docker 镜像在 PHP 7.4 上构建 Drupal 7.57,并在启动 PHP 内置服务器之前运行安装脚本。

这是一个故意存在漏洞的实验环境。请仅在隔离的本地或沙箱环境中运行。

运行

root@kitploit:~
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab

目标在 HTTP 端口 8080 上监听。

BountyDesk 应仅将此仓库视为目标代码。TrueForge 代理必须通过平台框架调查运行中的目标,使用 probe_target 进行只读请求,使用 probe_target_write 进行任何需要审批的状态变更请求。本仓库中的任何脚本都不是权威的判定来源。

Sentinel 参考

证据来源:Sentinel 仓库中的 demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md。

下载工具