
💀إثبات المفهوم لـ CVE-2018-7600 Drupal SA-CORE-2018-002
هام: يتم تقديم هذا المحتوى للأغراض التعليمية أو المعلوماتية فقط.
قواعد الحماية لـ ModSecurity (بواسطة fuzzylogic)
قواعد الحماية لـ ModRewrite .htaccess
لوسائل الإعلام:
يرجى عدم نشر رابط لهذا المستودع في مقالاتكم دون تحديد كيفية الحماية من الهجوم (يوصى بتحديث Drupal، وتعيين قواعد لـ WAF، إلخ.)
PoC بناءً على مقال CheckPoint.
https://research.checkpoint.com/uncovering-drupalgeddon-2/
بواسطة Eyal Shalev وRotem Reiss وEran Vaknin
PoC لا يعمل على Drupal 7.x. انظر هنا لـ Drupal 7.x و8.x
CVE-2018-7600 / SA-CORE-2018-002 Drupal قبل الإصدارات 7.58 و8.x قبل 8.3.9 و8.4.x قبل 8.4.6 و8.5.x قبل 8.5.1 يسمح للمهاجمين عن بعد بتنفيذ أكواد عشوائية بسبب مشكلة تؤثر على أنظمة فرعية متعددة مع تكوينات وحدة افتراضية أو شائعة.