
Drupalgeddon 2 के लिए MSF शोषण मॉड्यूल (CVE-2018-7600 / SA-CORE-2018-002)
Drupalgeddon 2 के लिए MSF एक्सप्लॉइट मॉड्यूल (CVE-2018-7600 / SA-CORE-2018-002)
Drupal के 7.58 से पहले के संस्करण, 8.x के 8.3.9 से पहले, 8.4.x के 8.4.6 से पहले, और 8.5.x के 8.5.1 से पहले के संस्करण दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि एक समस्या जो डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन के साथ कई उप-प्रणालियों को प्रभावित करती है।
यह मॉड्यूल php/base64 एनकोडर का उपयोग करके msf PHP आर्क पेलोड लोड कर सकता है।
ड्रुपल पर परिणामी RCE इस प्रकार दिखता है:
php -r 'eval(base64_decode(#{PAYLOAD}));'
Madrid Hack&Beers के दौरान विकसित।
यह मॉड्यूल केवल शैक्षणिक और पैनेट्रेशन टेस्टिंग पेशेवर उपयोग के लिए प्रदान किया गया है।
कॉपीराइट (c) 2018 José Ignacio Rojo
यह अनुदान, नि:शुल्क, किसी भी व्यक्ति को, जो इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों (सॉफ़्टवेयर) की एक प्रति प्राप्त करता है, सॉफ़्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति देता है, जिसमें बिना किसी सीमा के, सॉफ़्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या प्रतियां बेचने का अधिकार शामिल है, और जिन व्यक्तियों को सॉफ़्टवेयर प्रदान किया गया है, उन्हें ऐसा करने की अनुमति देता है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएगी।
सॉफ़्टवेयर 'जैसा है' प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न होने की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, टोर्ट या अन्यथा में उत्पन्न हो, सॉफ़्टवेयर से या उसके उपयोग या अन्य लेन-देन से संबंधित हो।