Drupal-Exploit-Lab
Drupal 7.57 (CVE-2018-7600) पर शोषण का प्रदर्शन WAF (वेब एप्लिकेशन फ़ायरवॉल) के साथ और बिना
विवरण
यह परियोजना दर्शाती है कि Drupal 7.57 का शोषण दो अलग-अलग परिदृश्यों में कैसा दिखता है:
- असुरक्षित सर्वर → Metasploit के साथ सफल शोषण और Meterpreter शेल प्राप्त करना।
- संरक्षित सर्वर → वही कमजोर संस्करण, लेकिन सुरक्षा लागू करने पर (ModSecurity + OWASP CRS) → शोषण विफल हो जाता है।
प्रौद्योगिकियाँ और उपकरण
- ऑपरेटिंग सिस्टम: Ubuntu Server 16.04 (असुरक्षित), Ubuntu Server 22.04 (संरक्षित), Kali Linux
- वेब सर्वर: Apache2
- डेटाबेस: MySQL / MariaDB
- PHP: PHP 7.0 और PHP 7.4 (परिदृश्य के अनुसार)
- Drupal: संस्करण 7.57
- सुरक्षा उपकरण: ModSecurity
- हमला: Metasploit Framework (drupalgeddon2 मॉड्यूल)
लेखक
- Sara Dobrevska
- Tеа Celikiк
नोट: सभी गतिविधियाँ एक नियंत्रित प्रयोगशाला वातावरण में की गईं।
इन कमांडों को पृथक परीक्षण वातावरण के बाहर उपयोग करना प्रतिबंधित है।