
Un POC reescrito sobre el CVE-2014-3704
Un POC reescrito sobre CVE-2014-3704, realizado como parte de mi entrenamiento CPTS en HackTheBox. https://nvd.nist.gov/vuln/detail/CVE-2014-3704
CVE-2014-3704 conocido como Drupalgeddon, afecta las versiones 7.0 hasta 7.31 y fue corregido en la versión 7.32. Esta era una falla de inyección SQL sin autenticación que podía usarse para subir un formulario malicioso o crear un nuevo usuario administrador.
Solo se han realizado cambios menores aquí, haciendo el script compatible con Python3 y cambiando algo del formato de las declaraciones print.
######################################################################################
Drupal 7.x SQL Injection SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 Inspirado por el P.o.C de yukyuk (https://www.reddit.com/user/fyukyuk)
Probado en Drupal 7.31 con BackBox 3.x
Este material está destinado únicamente con fines educativos y el autor no se hace responsable de ningún tipo de daño causado a su máquina, o daños causados por alguna otra aplicación creativa de este material. En cualquier caso, si no está de acuerdo con la declaración anterior, deténgase aquí. ######################################################################################