Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7600 — Drupal CVE-2018-7600 रिमोट कोड निष्पादन भेद्यता के लिए चरण-दर-चरण विश्लेषण और शोषण प्रयोगशाला, जिसमें डिबगिंग, शोषण कोड और शमन पैच समीक्षा शामिल है। | Kitploit
उपकरण/GitHubGitHub/raytran54/cve-2018-7600
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubraytran54/cve-2018-7600

CVE-2018-7600

Drupal CVE-2018-7600 रिमोट कोड निष्पादन भेद्यता के लिए चरण-दर-चरण विश्लेषण और शोषण प्रयोगशाला, जिसमें डिबगिंग, शोषण कोड और शमन पैच समीक्षा शामिल है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TRAN CONG DANH - SVTT - मार्गदर्शक: LUU VAN LAN - CVE-2018-7600 - आरंभ दिन: 26/06/2024.

विषय सूची:

  1. CVE summary
  2. Prerequisites
  3. CVE Analyse
  4. Mitigation

CVE सारांश

  • एक हमलावर Drupal Form API Ajax Request को कॉल कर सकता है जिसमें call_user_func auto do function शामिल हो।
  • Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1

पूर्वापेक्षाएँ

  • इस प्रयोगशाला में, मैं उपयोग करता हूं:

    • Ubuntu 20.04( PHP 7.2, MariaDB )
    • इस प्रयोगशाला में मैं जिस Drupal संस्करण का उपयोग करता हूं वह 8.3.8 है।
    • Visual Studio Code डिबगिंग के लिए
    • Kali 23.4 Drupal एक्सप्लॉइट चलाने के लिए

CVE विश्लेषण

  • हम उन कुंजियों को ढूंढते हैं जो call_user_func का उपयोग करती हैं, वे हैं #pre_render, #post_render, #access_callback, #submit, #lazy_builder, #validate image
  • अब कार्य यह है कि उपयोगकर्ता द्वारा सबमिट किए गए किस पैरामीटर में एक render है, कुंजी को बदल सकता है, और #post_render कुंजी प्राप्त कर सकता है, उसे कॉल करने के लिए। image
  • चित्र का आकार बदलते समय सर्वर drupal API को कॉल करता है image
  • यहां शामिल &$array फ़ंक्शन भेजे जाने पर डिफ़ॉल्ट तत्वों की सरणी है, आइए बिना कोड के डिबगिंग करने का प्रयास करें: image image
  • मान लीजिए आप अपलोड करते समय mail का मान संशोधित करते हैं: image image
  • image

    • getValue($array, $parents) विधि को कॉल करते समय, प्रक्रिया इस प्रकार है:

    $ref $array के संदर्भों को प्रतिबंधित करता है।

    पहला लूप: $ref $array['a'] के लिए संदर्भित होता है।

    दूसरा लूप: $ref $array['a']['b'] के लिए संदर्भित होता है।

    तीसरा लूप: $ref $array['a']['b']['c'] के लिए संदर्भित होता है।

    अंतिम परिणाम, $ref मान 42 के लिए संदर्भित होगा।

    root@kitploit:~
    $array = [
        'a' => [
            'b' => [
                'c' => 42
            ]
        ]
    ];
    $parents = ['a', 'b', 'c'];
    
    • func getValue से $form मान प्राप्त करने के बाद, $form Render फंक्शन के लिए एक तर्क बन जाएगा।

    image image image

    • call_user_func की परिभाषा

    image

    • जब मैं फ़ाइल एक्सप्लॉइट का उपयोग करता हूं तो परिणाम:

    image

    शमन

    • पैच ** Drupal डेवलपर्स ने एक पैच प्रकाशित किया है, जिसमें एक RequestSanitizer क्लास जोड़ा गया है जिसमें stripDangerousValues विधि है जो सरणी के उन सभी इनपुट तत्वों को हटा देती है जिनकी कुंजियाँ “#” से शुरू होती हैं। यह विधि $_GET, $_POST, और $_COOKIES में इनपुट को साफ करती है।

    ** Drupal 8.6.5 /core/lib/Drupal/Core/DrupalKernel.php image /core/lib/Drupal/Core/Security/RequestSanitizer.php image image ** stripDangerousValues फ़ंक्शन सभी इनपुट पैरामीटरों की एक-एक करके जांच करता है, इनपुट सरणी के पहले तत्वों का मान “#” से शुरू होता है और जो मान श्वेतसूची में नहीं हैं उन्हें हटा दिया जाता है।

    टूल डाउनलोड करें