Drupal-Exploit-Lab
Démonstration de l'exploitation de Drupal 7.57 (CVE-2018-7600) avec et sans WAF (Web Application Firewall)
Description
Le projet montre à quoi ressemble l'exploitation de Drupal 7.57 dans deux scénarios différents :
- Serveur non protégé → exploitation réussie avec Metasploit et obtention d'un shell Meterpreter.
- Serveur protégé → la même version vulnérable, mais avec une protection appliquée (ModSecurity + OWASP CRS) → l'exploitation échoue.
Technologies et outils
- Systèmes d'exploitation : Ubuntu Server 16.04 (non protégé), Ubuntu Server 22.04 (protégé), Kali Linux
- Serveur Web : Apache2
- Base de données : MySQL / MariaDB
- PHP : PHP 7.0 et PHP 7.4 (selon le scénario)
- Drupal : version 7.57
- Outils de sécurité : ModSecurity
- Attaque : Metasploit Framework (module drupalgeddon2)
Auteurs
- Sara Dobrevska
- Tеа Celikiк
Remarque : Toutes les activités ont été réalisées dans un environnement de laboratoire contrôlé.
Il est interdit d'utiliser ces commandes en dehors d'environnements de test isolés.