
CVE-2014-3704 पर एक पुनर्लिखित POC
CVE-2014-3704 पर एक पुनःलिखित POC, जो मेरे HackTheBox पर CPTS प्रशिक्षण के भाग के रूप में किया गया। https://nvd.nist.gov/vuln/detail/CVE-2014-3704
CVE-2014-3704, जिसे Drupalgeddon के नाम से जाना जाता है, संस्करण 7.0 से 7.31 को प्रभावित करता है और संस्करण 7.32 में ठीक किया गया था। यह एक पूर्व-प्रमाणित SQL इंजेक्शन दोष था जिसका उपयोग दुर्भावनापूर्ण फॉर्म अपलोड करने या नया व्यवस्थापक उपयोगकर्ता बनाने के लिए किया जा सकता था।
यहाँ केवल मामूली बदलाव किए गए हैं, स्क्रिप्ट को Python3 के साथ संगत बनाना और प्रिंट स्टेटमेंट की कुछ फ़ॉर्मेटिंग बदलना।
######################################################################################
Drupal 7.x SQL इंजेक्शन SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 yukyuk के P.o.C से प्रेरित (https://www.reddit.com/user/fyukyuk)
Drupal 7.31 और BackBox 3.x पर परीक्षण किया गया
यह सामग्री केवल शैक्षिक उद्देश्यों के लिए है और लेखक आपकी मशीन को हुए किसी भी प्रकार की क्षति, या इस सामग्री के किसी अन्य, रचनात्मक अनुप्रयोग के कारण हुई क्षति के लिए उत्तरदायी नहीं ठहराया जा सकता। यदि आप उपरोक्त कथन से असहमत हैं, तो यहीं रुकें। ######################################################################################