
إثبات المفهوم لـ CVE-2018-7600
إخلاء مسؤولية:
هذا المشروع لأغراض التعليم واختبار الاختراق المصرح به فقط.
لا تستخدم هذا الرمز على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
الاستخدام غير المصرح به غير قانوني ويعاقب عليه القانون.
المؤلف لا يتحمل أي مسؤولية عن سوء استخدام هذه الأداة.
يستغل هذا البرنامج النصي بلغة Python3 الثغرة CVE-2018-7600 (Drupalgeddon2) — وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) تؤثر على إصدارات متعددة من Drupal. تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية على الخادم الضعيف دون مصادقة. يرسل هذا الاستغلال حمولة خبيثة عبر طلب POST مُصمم إلى نقطة النهاية /user/register، مستفيدًا من عرض نماذج AJAX الخاصة بـ Drupal لتنفيذ أوامر النظام.
بالإضافة إلى ذلك، يتضمن البرنامج النصي:
Drupal 7.x و 8.x (قبل الإصدارات المُصححة في مارس 2018) معرضة للخطر.
للتفاصيل، انظر:
🔗 نشرة أمان Drupal
قم بتثبيت وحدات Python المطلوبة:
pip install requests termcolor
python3 exploit.py <TARGET_URL> <LISTENER_IP>