Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-7602 — Drupalgeddon3 RCE Exploit-Labor mit Docker-basierter verwundbarer Umgebung und Metasploit-Integration für praktisches Training zur Ausnutzung von CVE-2018-7602. | Kitploit
Tools/GitHubGitHub/kastellanos/cve-2018-7602
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubkastellanos/cve-2018-7602

CVE-2018-7602

Drupalgeddon3 RCE Exploit-Labor mit Docker-basierter verwundbarer Umgebung und Metasploit-Integration für praktisches Training zur Ausnutzung von CVE-2018-7602.

Repository anzeigen
12vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-7602

Eine Schwachstelle zur Remote-Code-Ausführung besteht in mehreren Subsystemen von Drupal 7.x und 8.x. Dies könnte Angreifern potenziell erlauben, mehrere Angriffsvektoren auf einer Drupal-Site auszunutzen, was zu einer Kompromittierung der Site führen könnte. Diese Schwachstelle hängt mit Drupal Core zusammen – Hochkritisch – Remote Code Execution – SA-CORE-2018-002. Sowohl SA-CORE-2018-002 als auch diese Schwachstelle werden derzeit in freier Wildbahn ausgenutzt. --- MITRE

Schritte zur Reproduktion der Schwachstelle

Voraussetzungen

Aufgrund einiger Netzwerkbeschränkungen in Docker für Mac (https://docs.docker.com/docker-for-mac/networking/#use-cases-and-workarounds) und Windows sollte der untenstehende Code auf einer LINUX-Maschine mit installiertem Docker und Docker-Compose ausgeführt werden.

Einrichtung der Umgebung

Hier haben wir eine zweistufige Vorgehensweise: Zuerst die Drupal-Maschine mit einer verwundbaren Version 7.57 und dann die Angreifer-Maschine mit einem modifizierten Exploit, der es uns ermöglicht, die potenzielle Gefährdung der Schwachstelle aufzuzeigen.

  • Verwundbare Maschine: Für die Einrichtung der Umgebung müssen wir die folgenden Befehle ausführen:
root@kitploit:~
# Angenommen, Sie befinden sich im Verzeichnis CVE-2018-7602
cd vulnerable_machine
docker-compose up -d
cd ..
  • Warnung Stellen Sie sicher, dass Port 80 vor der Ausführung des Befehls nicht von einer anderen Software verwendet wird.

  • Angreifer-Maschine: Hier instanziieren wir ein Metasploit-Docker-Image, das einen angepassten Exploit (drupal_drupalgeddon3_commander) enthält, der später verwendet wird. Dazu führen wir Folgendes aus:

root@kitploit:~
cd attacking_machine
docker-compose run --rm --service-ports -e MSF_UID=$(id -u) -e MSF_GID=$(id -g) ms
  • Klarstellung: Es wird empfohlen, diesen Befehl in einem separaten Terminal auszuführen, da wir diese Sitzung für die Exploit-Phase benötigen.

Falls Sie bei der Ausführung der nachstehenden Befehle auf Probleme stoßen, senden Sie bitte eine E-Mail an [email protected] mit dem Ausführungsprotokoll. Er wird Ihnen gerne bei der Lösung des Problems helfen.

Drupal-Konfiguration

Nachdem Drupal nun läuft, müssen wir es konfigurieren und einige Inhalte mit Drupal erstellen. Folgen Sie dazu den nächsten Schritten:

  1. Rufen Sie die Drupal-Hauptseite auf, die sich unter http://localhost befinden sollte. Verwenden Sie dann die Standardkonfigurationen und klicken Sie bei jedem Schritt auf "Weiter". Verwenden Sie als Datenbank-Anmeldedaten:
  • Datenbank-Benutzername: postgres
  • Datenbank-Passwort: safe_password
  • Datenbank-Host: Ändern Sie in den ADVANCED_OPTIONS für die Datenbank den Datenbank-Host von localhost auf postgres

Konfigurationsanleitung

  1. Der nächste Schritt ist das Erstellen eines Knotens (Node) in Drupal. Ein Knoten bedeutet Inhalt wie eine Seite oder einen Blogeintrag. Dazu melden Sie sich an, falls Sie nicht bereits angemeldet sind, und klicken Sie auf Neuen Inhalt hinzufügen. Wählen Sie dann einen Artikel oder eine Basis-Seite, füllen Sie ihn mit beliebigen Informationen und merken Sie sich die Nummer, die nach der Seitenerstellung in der URL erscheint. Normalerweise ist es 1, wenn die erste Seite erstellt wurde.

Knotenerstellung

Ausnutzen der Schwachstelle

root@kitploit:~
# Übersicht
Wir werden versuchen, die Schwachstelle zu nutzen, um Befehle wie ls oder whoami auszuführen,
um zu zeigen, dass es möglich ist, Befehle remote auszuführen.

Nachdem wir nun die anfällige Drupal-Instanz auf localhost laufen haben, beginnen wir mit der Nutzung der in der Umgebungseinrichtung erstellten Metasploit-Instanz.

In Metasploit müssen wir die Exploit-Datenbank mit dem folgenden Befehl neu laden:

root@kitploit:~
reload_all

Damit erhalten wir Zugriff auf unseren benötigten Exploit. Um die benötigten Exploit-Informationen vorzubereiten, benötigen wir die Sitzungs-Cookies eines Benutzers, der auf der Seite angemeldet ist.

Um dies auf einfache Weise zu erhalten: Angenommen, Sie sind noch angemeldet. Gehen Sie zu den Entwicklertools, sehen Sie sich den Cookie-Speicher an und speichern Sie ihn für später. Am Ende sollten Sie so etwas wie

root@kitploit:~
#<Sitzungsname>=<Sitzungstoken>
SESS49960de5880e8c687434170f6476605b=DGHZKHWaNC51nrVQHEsTD0_PS68EeNyvGjdzk1SVmss

Ein Beispiel mit Google Chrome zur Ermittlung des Cookies Sitzungs-Cookie

Jetzt beginnen wir mit dem Laden des Exploits mit Metasploit. Führen Sie dazu die folgenden Befehle aus:

root@kitploit:~
use exploits/unix/webapp/drupal_drupalgeddon3_commander
show options

Wie Sie sehen können, benötigen wir einige Parameter. Wir setzen die Parameter wie folgt:

root@kitploit:~
set RHOSTS localhost
set DRUPAL_SESSION <Sitzungsname>=<Sitzungstoken>

Nachdem wir dies getan haben, können wir ausführen:

root@kitploit:~
exploit

Wir erhalten den Benutzer, der derzeit den Webserver ausführt. In diesem Fall www-data. Da der Standardbefehl auf whoami gesetzt ist. Sie werden auch einige zusätzliche Informationen im JSON-Format sehen, die für uns nicht relevant sind.

Das endgültige Exploit-Ergebnis sieht so aus: Endgültiges Ergebnis

Ende des Experiments: Wenn Sie alle Experimente erfolgreich ausgeführt haben, ist dies das Ende. Herzlichen Glückwunsch.

Wenn Sie weiter experimentieren möchten, können Sie den Befehlswert mit der set-Anweisung ändern. Oder modifizieren Sie das von Metasploit verwendete Ruby-Skript.

Tool herunterladen