
يعرض هذا المستودع إثبات المفهوم (PoC) المُطوَّر بالكامل ذاتيًا لثغرة CVE-2018-7600، المعروفة على نطاق واسع باسم Drupalgeddon 2. تُمكِّن هذه الثغرة الحرجة في نواة دروبال 7 و8 من تنفيذ التعليمات البرمجية عن بُعد (RCE)، ويوضح إثبات المفهوم استغلالها بطريقة واضحة وتعليمية.
يحتوي هذا المستودع على برهان مفهوم مكتوب بلغة بايثون لاستغلال ثغرة تنفيذ الأوامر عن بُعد الحرجة في دروبال، والمعروفة باسم Drupalgeddon2 (CVE-2018-7600). تم تصميم هذا السكربت للأغراض التعليمية وللمتخصصين في الأمن لاستخدامه في سيناريوهات اختبار الاختراق المصرح بها.
هذه الأداة مخصصة للأغراض القانونية والأخلاقية فقط. استخدام هذا السكربت على أي نظام دون إذن صريح من المالك غير قانوني. المؤلف والمساهمون غير مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا السكربت. استخدمه على مسؤوليتك الخاصة.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
يوفر السكربت عدة وسائط سطر أوامر لتخصيص تنفيذه.
استغلال هدف واحد بالأمر الافتراضي (whoami):
python3 drupalgeddon2.py -t http://example.com
استغلال هدف واحد بأمر مخصص (مثل ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
فحص قائمة أهداف من ملف:
أنشئ ملفًا باسم targets.txt يحتوي على عنوان URL واحد في كل سطر:
http://site1.com
https://site2.org
http://site3.net
ثم قم بتشغيل السكربت:
python3 drupalgeddon2.py -l targets.txt
فحص قائمة بأمر مخصص وزيادة عدد الخيوط:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
حفظ المخرجات في ملف سجل:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| الوسيط | المختصر | الوصف | الافتراضي |
|---|---|---|---|
--target | -t | عنوان URL لهدف واحد. | - |
--list | -l | المسار إلى ملف يحتوي على قائمة عناوين URL للأهداف. | - |
--command | -c | الأمر المراد تنفيذه على الهدف. | whoami |
--threads | -T | عدد الخيوط المتزامنة للاستخدام. | 5 |
--output | -o | ملف لتسجيل المخرجات إليه. | - |
--timeout | مهلة الطلب بالثواني. | 15 |