शैक्षिक CVE-2018-7600 एक्सप्लॉइट परियोजना जो एक Python RCE PoC, पृथक Docker Drupal लैब, payload अनुसंधान, और सुरक्षित भेद्य-अनुप्रयोग परीक्षण के लिए शमन दस्तावेज़ीकरण को संयोजित करती है।
यह प्रोजेक्ट CVE-2018-7600 (Drupalgeddon2) का शोध, पुनरुत्पादन और दस्तावेज़ीकरण करता है — जो Drupal CMS में एक क्रिटिकल (CVSS 9.8) बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (Remote Code Execution) भेद्यता है, जो 7.58 और 8.5.1 (मार्च 2018 में जारी) से पहले के संस्करणों को प्रभावित करती है।
यह भेद्यता Drupal के Form API में मौजूद है, जो उपयोगकर्ता द्वारा प्रदत्त इनपुट को फॉर्म एलिमेंट रेंडर प्रॉपर्टीज़ में मर्ज करने से पहले सैनिटाइज़ करने में विफल रहा — जिससे हमलावर PHP कॉलेबल्स इंजेक्ट कर सकते थे, जिन्हें Render API बाद में निष्पादित कर देता था।
⚠️ केवल शैक्षिक उपयोग के लिए। सभी परीक्षण केवल पृथक Docker लैब वातावरण के विरुद्ध ही किए जाने चाहिए। लाइव या प्रोडक्शन सिस्टम पर कभी परीक्षण न करें।
| सदस्य | भूमिका | डिलीवरेबल्स |
|---|
| Member 1 | लैब वातावरण और CVE सत्यापन | Dockerfile, docker-compose, SETUP.md |
| Member 2 | एक्सप्लॉइट विकास | exploit.py फ्रेमवर्क, payloads.txt |
| Member 3 | मूल कारण विश्लेषण और शोध | root_cause_analysis.md, references.md, mitigation.md |
| Member 4 | प्रमाण संग्रह और अंतिम रिपोर्ट | terminal_logs.txt, स्क्रीनशॉट, अंतिम रिपोर्ट |
CVE-2018-7600-Project/
│
├── README.md ← you are here
│
├── lab/ ← Member 1
│ ├── Dockerfile ← builds Drupal 7.57 image
│ ├── docker-compose.yml ← orchestrates all services
│ ├── entrypoint.sh ← DB wait + auto-config script
│ ├── SETUP.md ← step-by-step setup guide
│ └── config_notes.md ← vulnerability verification
│
├── exploit/ ← Member 2
│ ├── exploit.py ← PoC Python framework
│ └── payloads.txt ← payload research notes
│
├── docs/ ← Member 3
│ ├── root_cause_analysis.md ← technical deep-dive
│ ├── references.md ← all sources & links
│ └── mitigation.md ← patch & hardening guide
│
├── proof/ ← Member 4
│ ├── screenshots/ ← exploitation screenshots
│ └── terminal_logs.txt ← command output logs
│
└── report/
└── CVE-2018-7600_Report.docx ← Member 4: final report
cd lab/
docker compose up -d --build
http://localhost:8080/install.php खोलें और SETUP.md के चरण 3 का पालन करें।
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21
cd .. # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
--output proof/terminal_logs.txt
cd lab/
docker compose down -v && docker compose up -d --build
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2018-7600 |
| उपनाम | Drupalgeddon2 |
| विक्रेता सलाह | SA-CORE-2018-002 |
| CVSS v3 | 9.8 क्रिटिकल |
| प्रभावित संस्करण | Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1 |
| समाधान संस्करण | 7.58, 8.3.9, 8.4.6, 8.5.1 |
| प्रमाणीकरण आवश्यक | नहीं |
| प्रकार | रिमोट कोड निष्पादन |
ITSOLERA रेड टीम इंटर्नशिप — समर 2026