
Ein umgeschriebener POC zur CVE-2014-3704
Ein neu geschriebener POC zur CVE-2014-3704, erstellt im Rahmen meiner CPTS-Ausbildung auf HackTheBox. https://nvd.nist.gov/vuln/detail/CVE-2014-3704
CVE-2014-3704, bekannt als Drupalgeddon, betrifft die Versionen 7.0 bis 7.31 und wurde in Version 7.32 behoben. Es handelte sich um eine nicht authentifizierte SQL-Injection-Schwachstelle, die dazu genutzt werden konnte, ein bösartiges Formular hochzuladen oder einen neuen Admin-Benutzer anzulegen.
Hier wurden nur geringfügige Änderungen vorgenommen, um das Skript mit Python3 kompatibel zu machen und die Formatierung einiger Print-Anweisungen anzupassen.
######################################################################################
Drupal 7.x SQL Injection SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 Inspiriert von yukyuks P.o.C (https://www.reddit.com/user/fyukyuk)
Getestet auf Drupal 7.31 mit BackBox 3.x
Dieses Material ist ausschließlich für Bildungszwecke gedacht, und der Autor kann nicht für irgendeine Art von Schäden haftbar gemacht werden, die an deinem Rechner entstehen, oder für Schäden, die durch eine andere, kreative Anwendung dieses Materials verursacht werden. Falls du mit der obigen Aussage nicht einverstanden bist, höre hier auf. ######################################################################################