
Preuve de concept en Python pour CVE-2018-7600 (Drupalgeddon2), une vulnérabilité critique d'exécution de code à distance dans Drupal 7. Conçue pour les tests de sécurité autorisés et l'utilisation en CTF.
Un PoC Python pour CVE-2018-7600, une vulnérabilité également connue sous le nom de Drupalgeddon2.
CVE-2018-7600 est une vulnérabilité critique affectant certaines versions de Drupal 7. Dans des configurations vulnérables, un attaquant non authentifié peut injecter des entrées malveillantes et parvenir à une exécution de code à distance.
⚠️ Avertissement : Ce projet est destiné uniquement à des fins éducatives, aux CTF, à la recherche en sécurité et aux tests d'intrusion autorisés. Ne l'utilisez pas contre des systèmes sans autorisation explicite.
coloramacoloramaClonez le dépôt :
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
Installez la dépendance requise :
pip3 install colorama
Ou, si votre système utilise le module Python :
python3 -m pip install colorama
Rendez le script exécutable :
chmod +x sawpoc.py
Exécutez-le avec Python :
python3 sawpoc.py <target>
Suivez les arguments/options affichés par le PoC.
CVE : CVE-2018-7600 Nom : Drupalgeddon2 Logiciel concerné : Drupal 7.x Sévérité : Critique Type : Exécution de code à distance
La vulnérabilité est liée à une désinfection insuffisante des entrées fournies par l'utilisateur dans l'API Form de Drupal, permettant à des requêtes spécialement conçues de manipuler le traitement côté serveur.
Pour des tests sûrs, utilisez une instance Drupal 7 intentionnellement vulnérable dans un environnement isolé tel que :
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
L'auteur n'est pas responsable de l'utilisation abusive de cet outil.
Utilisez SAWPOC uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
Abdelilah Elkhaoudari
GitHub : @elkhaoudari