
PoC de CVE-2018-7600
DESCARGO DE RESPONSABILIDAD:
Este proyecto es solo para fines educativos y de pruebas de penetración autorizadas.
NO utilice este código en sistemas que no posea o para los que no tenga un permiso escrito explícito para probarlo.
El uso no autorizado es ilegal y punible por la ley.
El autor no asume ninguna responsabilidad por el mal uso de esta herramienta.
Este script de Python3 explota la vulnerabilidad CVE-2018-7600 (Drupalgeddon2) — un fallo crítico de Ejecución Remota de Código (RCE) que afecta a múltiples versiones de Drupal. La vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en un servidor vulnerable sin autenticación. Este exploit envía una carga útil maliciosa mediante una solicitud POST diseñada al endpoint /user/register, aprovechando el renderizado de formularios AJAX de Drupal para ejecutar comandos del sistema.
Además, el script incluye:
Drupal 7.x y 8.x (anteriores a las versiones parcheadas de marzo de 2018) son vulnerables.
Para más detalles, consulte:
🔗 Aviso de Seguridad de Drupal
Instale los módulos de Python necesarios:
pip install requests termcolor
python3 exploit.py <TARGET_URL> <LISTENER_IP>