Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-7600 — 用于对 Drupal 7.56 版本执行 RCE 的 Python 程序 | Kitploit
工具/GitHubGitHub/xxxtectationxxx/cve-2018-7600
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubxxxtectationxxx/cve-2018-7600

CVE-2018-7600

用于对 Drupal 7.56 版本执行 RCE 的 Python 程序

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

好的,Dewa,我额外添加了从 git clone 开始的使用部分,这样 README 就完整了。
这是最终版本,你只需将其复制粘贴到 GitHub 仓库中的 README.md 即可。

CVE-2018-7600 - Drupalgeddon2 RCE 漏洞利用

此漏洞利用针对 Drupal 7.56(以及之前的一些版本)中被称为 Drupalgeddon2 的漏洞。
该漏洞允许在无需身份验证的情况下,通过易受攻击的表单漏洞实现 远程代码执行(RCE)。

🔗 仓库地址: https://github.com/xxxTectationxxx/CVE-2018-7600


⚠️ 警告

此脚本仅用于学习目的和实验室环境测试。
禁止将其用于未经官方授权测试的系统。


🎯 受影响版本

  • 未打补丁的 Drupal 7.x(包括 7.56)。
  • 可能也适用于某些早期的 Drupal 8 版本。

📜 工作原理简介

  1. 向 user/password 端点发送包含参数的有效负载,以触发 PHP 中的 passthru() 函数。
  2. 从服务器响应中提取 form_build_id。
  3. 发送第二个请求,执行所请求的命令。

📦 安装与使用

克隆仓库:

git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600

安装依赖:

pip install requests

运行漏洞利用:

python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"

示例:

python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"

💻 示例输出

[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data

🛡️ 缓解措施

  • 将 Drupal 更新到最新版本。
  • 应用 Drupal 官方安全补丁。
  • 在修复过程中限制对服务器的访问。

📚 参考资料

  • Drupal 安全公告 SA-CORE-2018-002
  • Exploit-DB 条目 #44449

免责声明: 作者对滥用此脚本的行为不承担任何责任。
请谨慎使用,并且仅在获得合法授权的系统上进行测试。

下载工具