
Python-Proof-of-Concept für CVE-2018-7600 (Drupalgeddon2), eine kritische Schwachstelle zur Remote-Codeausführung in Drupal 7. Entwickelt für autorisierte Sicherheitstests und den Einsatz bei CTFs.
Ein Python-Proof-of-Concept für CVE-2018-7600, auch bekannt als Drupalgeddon2.
CVE-2018-7600 ist eine kritische Schwachstelle, die bestimmte Versionen von Drupal 7 betrifft. Bei verwundbaren Konfigurationen kann ein nicht authentifizierter Angreifer möglicherweise bösartige Eingaben einschleusen und eine Remote-Codeausführung erreichen.
⚠️ Haftungsausschluss: Dieses Projekt ist ausschließlich für Bildungszwecke, CTFs, Sicherheitsforschung und autorisierte Penetrationstests gedacht. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.
coloramacoloramaKlonen Sie das Repository:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
Installieren Sie die erforderliche Abhängigkeit:
pip3 install colorama
Oder, falls Ihr System die Python-Modulform verwendet:
python3 -m pip install colorama
Machen Sie das Skript ausführbar:
chmod +x sawpoc.py
Führen Sie es mit Python aus:
python3 sawpoc.py <target>
Befolgen Sie die vom PoC angezeigten Argumente/Optionen.
CVE: CVE-2018-7600 Name: Drupalgeddon2 Betroffene Software: Drupal 7.x Schweregrad: Kritisch Typ: Remote-Codeausführung
Die Schwachstelle hängt mit einer unzureichenden Bereinigung benutzergesteuerter Eingaben in Drupals Formular-API zusammen, die es speziell präparierten Anfragen ermöglicht, die serverseitige Verarbeitung zu manipulieren.
Verwenden Sie für sichere Tests eine absichtlich verwundbare Drupal-7-Instanz in einer isolierten Umgebung wie:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
Der Autor ist nicht verantwortlich für Missbrauch dieses Tools.
Verwenden Sie SAWPOC nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
Abdelilah Elkhaoudari
GitHub: @elkhaoudari