
استغلال لـ دروبال CVE-2018-7602 لثغرة تنفيذ أكواد عن بُعد عبر تجاوز الترميز المزدوج لعنوان URL لمرشح sanitize(). يتضمن بيئة معملية مبنية على Docker وبرنامج PoC لاختبار الاختراق.
قم بتنفيذ الأمر التالي لتشغيل بيئة Drupal 7.57:
docker-compose up -d
بعد تشغيل البيئة، قم بزيارة http://your-ip:8081/ لرؤية صفحة تثبيت Drupal. اتبع الإعدادات الافتراضية خطوة بخطوة. نظرًا لعدم وجود بيئة MySQL، يمكنك اختيار قاعدة بيانات SQLite أثناء التثبيت.
ارجع إلى PoC الخاص بـ pimps/CVE-2018-7600.
كما هو موضح في الصورة أدناه، قم بتنفيذ الأمر التالي لإعادة إنتاج الثغرة. الأمر النموذجي هو id، كما هو موضح في الإطار الأحمر، ويمكن تنفيذ الأمر.
# "id" هو الأمر المراد تنفيذه، أول drupal هو اسم المستخدم، ثاني drupal هو كلمة المرور
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/
