
CVE-2018-7600 (Drupalgeddon2) के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, जो Drupal 7 में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। अधिकृत सुरक्षा परीक्षण और CTF उपयोग के लिए डिज़ाइन किया गया।
CVE-2018-7600 के लिए एक पायथन प्रूफ ऑफ कॉन्सेप्ट, जिसे Drupalgeddon2 के रूप में भी जाना जाता है।
CVE-2018-7600 एक गंभीर कमजोरी है जो Drupal 7 के कुछ संस्करणों को प्रभावित करती है। कमजोर कॉन्फ़िगरेशन के तहत, एक बिना प्रमाणीकरण वाला हमलावर दुर्भावनापूर्ण इनपुट इंजेक्ट करने और रिमोट कोड निष्पादन प्राप्त करने में सक्षम हो सकता है।
⚠️ अस्वीकरण: यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों, CTFs, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए है। बिना स्पष्ट अनुमति के इसे सिस्टम के विरुद्ध उपयोग न करें।
colorama का उपयोग करके रंगीन टर्मिनल आउटपुटcoloramaरिपॉजिटरी क्लोन करें:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
आवश्यक निर्भरता स्थापित करें:
pip3 install colorama
या, यदि आपका सिस्टम पायथन मॉड्यूल फॉर्म का उपयोग करता है:
python3 -m pip install colorama
स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x sawpoc.py
इसे पायथन के साथ चलाएं:
python3 sawpoc.py <target>
PoC द्वारा दिखाए गए तर्कों/विकल्पों का पालन करें।
CVE: CVE-2018-7600 नाम: Drupalgeddon2 प्रभावित सॉफ़्टवेयर: Drupal 7.x गंभीरता: गंभीर प्रकार: रिमोट कोड निष्पादन
यह कमजोरी Drupal के फॉर्म API में उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट के अपर्याप्त सैनिटाइज़ेशन से संबंधित है, जो विशेष रूप से तैयार किए गए अनुरोधों को सर्वर-साइड प्रोसेसिंग में हेरफेर करने की अनुमति देती है।
सुरक्षित परीक्षण के लिए, एक पृथक वातावरण में जानबूझकर कमजोर Drupal 7 इंस्टेंस का उपयोग करें, जैसे:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
लेखक इस टूल के दुरुपयोग के लिए ज़िम्मेदार नहीं है।
SAWPOC का उपयोग केवल उन्हीं सिस्टम पर करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।
Abdelilah Elkhaoudari
GitHub: @elkhaoudari