
وحدة استغلال MSF لـ Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)
وحدة استغلال MSF لـ Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)
تسمح دروبال قبل الإصدار 7.58، و8.x قبل 8.3.9، و8.4.x قبل 8.4.6، و8.5.x قبل 8.5.1 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية بسبب مشكلة تؤثر على أنظمة فرعية متعددة مع تكوينات الوحدات الافتراضية أو الشائعة.
يمكن للوحدة تحميل حمولات PHP المعمارية لـ msf، باستخدام مُرمّز php/base64.
يبدو استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) الناتج على دروبال كما يلي:
php -r 'eval(base64_decode(#{PAYLOAD}));'
طُوّرت خلال Madrid Hack&Beers.
هذه الوحدة مقدمة للاستخدام الأكاديمي والمهني في اختبار الاختراق فقط.
dreadlocked/Drupalgeddon2 استغلال مُنقول إلى روبي وبحث في الاستغلال
a2u/CVE-2018-7600 إثبات المفهوم الأصلي للاستغلال
بحث Checkpoint بواسطة Eyal Shalev وRotem Reiss وEran Vaknin
حقوق النشر (c) 2018 José Ignacio Rojo
يُمنح الإذن بموجب هذا، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به ("البرنامج")، للتعامل مع البرنامج دون أي قيود، بما في ذلك على سبيل المثال لا الحصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص من الباطن و/أو بيع نسخ من البرنامج، وللسماح للأشخاص الذين يُزوَّدون بالبرنامج بذلك، وفقًا للشروط التالية:
يجب تضمين إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريحًا كان أو ضمنيًا، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق والملاءمة لغرض معين وعدم التعدي. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق النشر مسؤولين عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في دعوى تعاقدية أو تقصيرية أو غير ذلك، ناشئة عن أو بسبب أو فيما يتعلق بالبرنامج أو الاستخدام أو التعاملات الأخرى في البرنامج.