
نموذج POC معاد كتابته لثغرة CVE-2014-3704
إعادة كتابة لـ POC على CVE-2014-3704، تمت كجزء من تدريبي على CPTS في HackTheBox. https://nvd.nist.gov/vuln/detail/CVE-2014-3704
CVE-2014-3704 المعروف باسم Drupalgeddon، يؤثر على الإصدارات 7.0 حتى 7.31 وتم إصلاحه في الإصدار 7.32. كانت هذه ثغرة حقن SQL قبل المصادقة يمكن استخدامها لرفع نموذج خبيث أو إنشاء مستخدم مدير جديد.
تم إجراء تغييرات طفيفة فقط هنا، لجعل السكربت متوافقًا مع Python3 وتغيير بعض تنسيقات عبارات الطباعة (print statements).
######################################################################################
Drupal 7.x حقن SQL SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 مستوحى من P.o.C الخاص بـ yukyuk (https://www.reddit.com/user/fyukyuk)
تم الاختبار على Drupal 7.31 مع BackBox 3.x
هذه المادة مخصصة للأغراض التعليمية فقط، ولا يمكن تحميل المؤلف المسؤولية عن أي نوع من الأضرار التي قد تلحق بجهازك، أو الأضرار الناجمة عن تطبيق إبداعي آخر لهذه المادة. في حال كنت لا توافق على البيان أعلاه، توقف هنا. ######################################################################################