CVE-2014-3704
Drupal core 7.x के 7.32 से पहले के संस्करणों में डेटाबेस एब्स्ट्रक्शन API का expandArguments फ़ंक्शन prepared statements का सही ढंग से निर्माण नहीं करता है, जो दूरस्थ हमलावरों को क्राफ्टेड कुंजियों वाली एक सरणी...
- प्रकाशित
- 16 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Drupal core 7.x के 7.32 से पहले के संस्करणों में डेटाबेस एब्स्ट्रक्शन API का expandArguments फ़ंक्शन prepared statements का सही ढंग से निर्माण नहीं करता है, जो दूरस्थ हमलावरों को क्राफ्टेड कुंजियों वाली एक सरणी (array) के माध्यम से SQL इंजेक्शन हमले करने की अनुमति देता है।
स्रोत
11- CVE-2014-3704एक्सप्लॉइट
यह कोड "Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (Add Admin User)" से लिया गया है और इसे Academy के मॉड्यूल "Attacking Commoon Applications" और अनुभाग "Attacking Drupal" के अभ्यास के अनुरूप Python 3 में परिवर्तित किया गया था।
CVE-2014-3704 पर एक पुनर्लिखित POC
- metasploitable3-pentest-writeupअनुसंधान
होम-लैब पेनेट्रेशन टेस्ट रिपोर्ट Metasploitable3 की, जिसमें Nmap रेकॉन, Drupalgeddon RCE, SQL इंजेक्शन, SSH क्रेडेंशियल रीयूज़, sudo प्रिविलेज एस्केलेशन, और रिवर्स शेल्स शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।