
💀Prueba de concepto para CVE-2018-7600 Drupal SA-CORE-2018-002
IMPORTANTE: Se proporciona solo con fines educativos o informativos.
Reglas de protección para ModSecurity (por fuzzylogic)
Reglas de protección para ModRewrite .htaccess
PARA MEDIOS DE COMUNICACIÓN:
Por favor, no publiques un enlace a este repositorio en tus artículos, sin especificar cómo protegerse contra un ataque (recomienda actualizar Drupal, configurar reglas para WAF, etc.)
PoC basado en el artículo de CheckPoint.
https://research.checkpoint.com/uncovering-drupalgeddon-2/
por Eyal Shalev, Rotem Reiss y Eran Vaknin
PoC no funciona en Drupal 7.x. Ver aquí para Drupal 7.x y 8.x
CVE-2018-7600 / SA-CORE-2018-002 Drupal anterior a 7.58, 8.x anterior a 8.3.9, 8.4.x anterior a 8.4.6 y 8.5.x anterior a 8.5.1 permite a atacantes remotos ejecutar código arbitrario debido a un problema que afecta a múltiples subsistemas con configuraciones de módulo predeterminadas o comunes.