
💀CVE-2018-7600 Drupal SA-CORE-2018-002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट
महत्वपूर्ण: यह केवल शैक्षिक या सूचना प्रयोजनों के लिए प्रदान किया गया है।
ModSecurity के लिए सुरक्षा नियम (fuzzylogic द्वारा)
ModRewrite .htaccess के लिए सुरक्षा नियम
मीडिया के लिए:
कृपया अपने लेखों में इस रिपॉजिटरी का लिंक यह निर्दिष्ट किए बिना पोस्ट न करें कि हमले से कैसे बचाव किया जाए (Drupal को अपडेट करने, WAF के लिए नियम सेट करने आदि की अनुशंसा करें)।
CheckPoint लेख पर आधारित PoC।
https://research.checkpoint.com/uncovering-drupalgeddon-2/
Eyal Shalev, Rotem Reiss और Eran Vaknin द्वारा
PoC Drupal 7.x पर काम नहीं करता। Drupal 7.x और 8.x के लिए यहाँ देखें।
CVE-2018-7600 / SA-CORE-2018-002 Drupal 7.58 से पहले, 8.x 8.3.9 से पहले, 8.4.x 8.4.6 से पहले और 8.5.x 8.5.1 से पहले के संस्करण, डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन वाले कई सबसिस्टम को प्रभावित करने वाली समस्या के कारण, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं।