
💀Proof-of-Concept für CVE-2018-7600 Drupal SA-CORE-2018-002
WICHTIG: Wird nur zu Bildungs- oder Informationszwecken bereitgestellt.
Schutzregeln für ModSecurity (von fuzzylogic)
Schutzregeln für ModRewrite .htaccess
FÜR MEDIEN:
Bitte veröffentlichen Sie in Ihren Artikeln keinen Link zu diesem Repository, ohne anzugeben, wie Sie sich gegen einen Angriff schützen können (empfohlen wird: Drupal aktualisieren, Regeln für WAF einrichten usw.)
PoC basiert auf CheckPoint-Artikel.
https://research.checkpoint.com/uncovering-drupalgeddon-2/
von Eyal Shalev, Rotem Reiss und Eran Vaknin
PoC funktioniert nicht auf Drupal 7.x. Siehe hier für Drupal 7.x & 8.x
CVE-2018-7600 / SA-CORE-2018-002 Drupal vor 7.58, 8.x vor 8.3.9, 8.4.x vor 8.4.6 und 8.5.x vor 8.5.1 erlaubt entfernten Angreifern die Ausführung beliebigen Codes aufgrund eines Problems, das mehrere Subsysteme mit Standard- oder allgemeinen Modulkonfigurationen betrifft.