
Python proof-of-concept para CVE-2018-7600 (Drupalgeddon2), una vulnerabilidad crítica de ejecución remota de código en Drupal 7. Diseñada para pruebas de seguridad autorizadas y uso en CTF.
Un Proof of Concept en Python para CVE-2018-7600, también conocido como Drupalgeddon2.
CVE-2018-7600 es una vulnerabilidad crítica que afecta a ciertas versiones de Drupal 7. En configuraciones vulnerables, un atacante no autenticado podría inyectar entrada maliciosa y lograr la ejecución remota de código.
⚠️ Descargo de responsabilidad: Este proyecto está destinado únicamente a fines educativos, CTFs, investigación de seguridad y pruebas de penetración autorizadas. No lo utilices contra sistemas sin permiso explícito.
coloramacoloramaClona el repositorio:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
Instala la dependencia requerida:
pip3 install colorama
O, si tu sistema usa la forma de módulo de Python:
python3 -m pip install colorama
Haz ejecutable el script:
chmod +x sawpoc.py
Ejecútalo con Python:
python3 sawpoc.py <target>
Sigue los argumentos/opciones que muestra el PoC.
CVE: CVE-2018-7600 Nombre: Drupalgeddon2 Software afectado: Drupal 7.x Severidad: Crítica Tipo: Ejecución remota de código
La vulnerabilidad está relacionada con una sanitización insuficiente de la entrada proporcionada por el usuario en la API de Formularios de Drupal, lo que permite que solicitudes especialmente diseñadas manipulen el procesamiento del lado del servidor.
Para pruebas seguras, utiliza una instancia de Drupal 7 intencionalmente vulnerable en un entorno aislado, como:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
El autor no es responsable del mal uso de esta herramienta.
Usa SAWPOC únicamente contra sistemas que poseas o para los que tengas autorización explícita de prueba.
Abdelilah Elkhaoudari
GitHub: @elkhaoudari