
# مختبر Drupal 7.57 ضعيف عمدًا لإعادة إنتاج CVE-2018-7600 (Drupalgeddon2) في حاوية Docker، مع سكربت تثبيت وخادم PHP مدمج لاختبار أمني معزول.
هذا المستودع عبارة عن حزمة هدف قابلة لإعادة الاستخدام لتشغيل Drupalgeddon2.
أعاد Sentinel إنتاج CVE-2018-7600 في 2026-08-27 ضد Drupal core 7.57 مع SQLite و PHP 7.4. الاستغلال هو مسار مصفوفة العرض AJAX ثنائي الطلبات الخاص بـ Drupal 7:
name[#post_render][]=passthru،
name[#markup]=id، و name[#type]=markupform_build_id المُعاد إلى /?q=file/ajax/name/#value/<form_build_id>يحتفظ هذا المستودع بإقلاع مختبر قائم على Docker بحيث يمكن لـ BountyDesk التعامل مع السيناريو كهدف GitHub متصل. تقوم صورة Docker ببناء Drupal 7.57 على PHP 7.4 وتشغيل سكربت تثبيت قبل بدء الخادم المدمج الخاص بـ PHP.
هذا مختبر معرّض للخطر عمدًا. شغّله فقط في بيئة محلية معزولة أو بيئة رملية.
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab
يستمع الهدف على منفذ HTTP 8080.
يجب أن يتعامل BountyDesk مع هذا المستودع كرمز هدف فقط. يجب على وكيل TrueForge
التحقيق في الهدف قيد التشغيل من خلال منصة التوجيه، باستخدام
probe_target للطلبات للقراءة فقط و probe_target_write لأي
طلب يغيّر الحالة ويتطلب موافقة. لا يوجد سكربت في هذا المستودع هو
مصدر حكم موثوق.
مصدر الأدلة: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md في مستودع Sentinel.