Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-7602 — Laboratoire d'exploitation RCE Drupalgeddon3 avec environnement vulnérable basé sur Docker et intégration Metasploit pour une formation pratique à l'exploitation de CVE-2018-7602. | Kitploit
Outils/GitHubGitHub/kastellanos/cve-2018-7602
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkastellanos/cve-2018-7602

CVE-2018-7602

Laboratoire d'exploitation RCE Drupalgeddon3 avec environnement vulnérable basé sur Docker et intégration Metasploit pour une formation pratique à l'exploitation de CVE-2018-7602.

Voir le dépôt
12il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-7602

Une vulnérabilité d'exécution de code à distance existe dans plusieurs sous-systèmes de Drupal 7.x et 8.x. Cela permet potentiellement aux attaquants d'exploiter plusieurs vecteurs d'attaque sur un site Drupal, ce qui pourrait entraîner la compromission du site. Cette vulnérabilité est liée au cœur de Drupal - Hautement critique - Exécution de code à distance - SA-CORE-2018-002. SA-CORE-2018-002 et cette vulnérabilité sont toutes deux exploitées activement. --- MITRE

Étapes pour reproduire la vulnérabilité

Prérequis

En raison de certaines limitations réseau dans Docker pour Mac (https://docs.docker.com/docker-for-mac/networking/#use-cases-and-workarounds) et Windows, le code ci-dessous doit être exécuté sur une machine LINUX avec docker et docker-compose installés.

Configuration de l'environnement

Nous avons ici une procédure en deux étapes : d'abord la machine Drupal avec une version vulnérable 7.57, puis la machine attaquante avec un exploit modifié qui nous permet de montrer le danger potentiel de la vulnérabilité.

  • Machine vulnérable : Pour configurer l'environnement, nous devons exécuter les commandes suivantes :
root@kitploit:~
# Supposing that you are placed inside the directory CVE-2018-7602
cd vulnerable_machine
docker-compose up -d
cd ..
  • Avertissement Assurez-vous que le port 80 n'est pas utilisé par un autre logiciel avant d'exécuter la commande.

  • Machine attaquante : Ici, nous allons instancier une image Docker Metasploit contenant un exploit personnalisé (drupal_drupalgeddon3_commander) qui sera utilisé par la suite. Pour ce faire, nous exécutons :

root@kitploit:~
cd attacking_machine
docker-compose run --rm --service-ports -e MSF_UID=$(id -u) -e MSF_GID=$(id -g) ms
  • Clarification : Il est recommandé d'utiliser un terminal séparé pour exécuter cette commande, car nous aurons besoin de cette session pour la phase d'exploitation.

Si vous rencontrez un problème lors de l'exécution des commandes ci-dessous, envoyez un e-mail à [email protected] en joignant le journal d'exécution et il se fera un plaisir de vous aider à résoudre le problème.

Configuration de Drupal

Maintenant que Drupal est en cours d'exécution, nous devons configurer et créer du contenu avec Drupal. Pour cela, suivez les étapes suivantes :

  1. Allez à la page principale de Drupal qui devrait se trouver à http://localhost, puis utilisez les configurations par défaut et cliquez sur Suivant à chaque étape. En utilisant les identifiants de base de données suivants :
  • Nom d'utilisateur de la base de données : postgres
  • Mot de passe de la base de données : safe_password
  • Hôte de la base de données : Modifiez dans les OPTIONS AVANCÉES de la base de données l'hôte de la base de données de localhost à postgres

Guide de configuration

  1. L'étape suivante consiste à créer un nœud dans Drupal. Un nœud signifie un contenu tel qu'une page ou un article de blog. Pour ce faire, connectez-vous si vous ne l'êtes pas et cliquez sur Ajouter du nouveau contenu. Ensuite, choisissez un article ou une page de base, remplissez-le avec des informations aléatoires et enregistrez le numéro qui apparaît dans l'espace URL après la création de la page. Généralement c'est 1 si la première page est créée.

Création de nœud

Exploitation de la vulnérabilité

root@kitploit:~
# Overview
We will try to use the vulnerability to execute commands like ls or whoami
to show that it is possible to execute commands remotely.

Maintenant que nous avons l'instance vulnérable de Drupal en cours d'exécution sur localhost. Les étapes suivantes consistent à commencer à utiliser l'instance Metasploit créée lors de l'étape de configuration de l'environnement.

Dans Metasploit, nous devons recharger la base de données des exploits en utilisant la commande :

root@kitploit:~
reload_all

Avec cela, nous avons accès à l'exploit dont nous avons besoin. Pour préparer les informations nécessaires à l'exploit, nous aurons besoin des cookies de session d'un utilisateur connecté sur le site.

Pour l'obtenir facilement, en supposant que vous êtes toujours connecté, allez dans les outils de développement, regardez le stockage des cookies et sauvegardez-le pour plus tard. Vous devriez obtenir à la fin quelque chose comme

root@kitploit:~
#<session_name>=<session_token>
SESS49960de5880e8c687434170f6476605b=DGHZKHWaNC51nrVQHEsTD0_PS68EeNyvGjdzk1SVmss

Un exemple utilisant Google Chrome pour obtenir le cookie Cookie de session

Maintenant, nous commençons à charger l'exploit avec Metasploit. Pour ce faire, exécutez les commandes suivantes :

root@kitploit:~
use exploits/unix/webapp/drupal_drupalgeddon3_commander
show options

Comme vous pouvez le voir, nous avons besoin de certains paramètres. Nous configurons les paramètres comme suit

root@kitploit:~
set RHOSTS localhost
set DRUPAL_SESSION <session_name>=<session_token>

Après cela, nous pouvons exécuter

root@kitploit:~
exploit

Nous obtiendrons l'utilisateur qui exécute actuellement le serveur web. Dans ce cas, www-data. Parce que la commande par défaut configurée est whoami. Vous verrez également quelques informations supplémentaires au format JSON qui ne sont pas pertinentes pour nous.

Résultat final de l'exploit : Résultat final

Fin de l'expérimentation : Si vous êtes parvenu à exécuter toute l'expérimentation avec succès, alors c'est la fin Félicitations.

Si vous souhaitez continuer à expérimenter, vous pouvez modifier la valeur de la commande en utilisant l'instruction set. Ou modifier le script Ruby utilisé par Metasploit.

Télécharger l’outil