
Drupal CVE-2018-7602 रिमोट कोड एक्ज़ीक्यूशन कमजोरी का शोषण, जो sanitize() फ़िल्टर के डबल URL एन्कोडिंग बाइपास के माध्यम से काम करता है। इसमें Docker-आधारित लैब वातावरण और पेनिट्रेशन टेस्टिंग के लिए PoC स्क्रिप्ट शामिल है।
drupal 7.57 का वातावरण शुरू करने के लिए निम्नलिखित कमांड चलाएँ:
docker-compose up -d
वातावरण शुरू होने के बाद, http://your-ip:8081/ पर जाएँ, drupal का इंस्टॉलेशन पेज दिखाई देगा। डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ आगे बढ़ें और इंस्टॉल करें। चूँकि कोई mysql वातावरण नहीं है, इसलिए इंस्टॉल करते समय sqlite डेटाबेस चुन सकते हैं।
pimps/CVE-2018-7600 के PoC का संदर्भ लें।
जैसा कि नीचे चित्र में दिखाया गया है, निम्नलिखित कमांड चलाकर इस भेद्यता को पुनरुत्पादित किया जा सकता है। उदाहरण कमांड id है, जैसा कि चित्र में लाल बॉक्स में दिखाया गया है, आप यह कमांड चला सकते हैं।
# "id" निष्पादित किया जाने वाला कमांड है, पहला drupal उपयोगकर्ता नाम है, दूसरा drupal पासवर्ड है
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/
