
# Laboratoire Drupal 7.57 intentionnellement vulnérable pour reproduire CVE-2018-7600 (Drupalgeddon2) dans un conteneur Docker, avec un script d'installation et un serveur PHP intégré pour des tests de sécurité isolés.
Ce dépôt est un package cible réutilisable pour l'exécution de Drupalgeddon2.
Sentinel a reproduit CVE-2018-7600 le 2026-08-27 contre Drupal core 7.57 avec SQLite et PHP 7.4. L'exploit est le chemin AJAX de rendu de tableau en deux requêtes de Drupal 7 :
name[#post_render][]=passthru,
name[#markup]=id, et name[#type]=markupform_build_id retourné à /?q=file/ajax/name/#value/<form_build_id>Ce dépôt conserve un bootstrap de laboratoire basé sur Docker afin que BountyDesk puisse traiter le scénario comme une cible GitHub connectée. L'image Docker construit Drupal 7.57 sur PHP 7.4 et exécute un script d'installation avant de démarrer le serveur intégré de PHP.
Il s'agit d'un laboratoire volontairement vulnérable. Exécutez-le uniquement dans un environnement local isolé ou sandbox.
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab
La cible écoute sur le port HTTP 8080.
BountyDesk doit traiter ce dépôt uniquement comme du code cible. L'agent
TrueForge doit enquêter sur la cible en cours d'exécution via le harnais de la plateforme, en utilisant
probe_target pour les requêtes en lecture seule et probe_target_write pour toute
requête modifiant l'état qui nécessite une approbation. Aucun script de ce dépôt n'est une
source de verdict faisant autorité.
Source de preuve : demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md dans le dépôt Sentinel.