
जानबूझकर कमजोर Drupal 7.57 लैब, जो Docker कंटेनर में CVE-2018-7600 (Drupalgeddon2) को दोहराने के लिए है, जिसमें एक इंस्टॉलर स्क्रिप्ट और PHP बिल्ट-इन सर्वर शामिल है, जो पृथक सुरक्षा परीक्षण के लिए उपयुक्त है।
यह रिपॉजिटरी Drupalgeddon2 रन के लिए एक पुन: प्रयोज्य टारगेट पैकेज है।
Sentinel ने 2026-08-27 को SQLite और PHP 7.4 के साथ Drupal core 7.57 के विरुद्ध CVE-2018-7600 को दोहराया। एक्सप्लॉइट Drupal 7 का दो-अनुरोध AJAX रेंडर-ऐरे पथ है:
name[#post_render][]=passthru, name[#markup]=id, और name[#type]=markup के माध्यम से उपयोगकर्ता पासवर्ड फॉर्म कैश को दूषित करेंform_build_id को /?q=file/ajax/name/#value/<form_build_id> पर सबमिट करेंयह रिपॉजिटरी एक Docker-आधारित लैब बूटस्ट्रैप रखता है ताकि BountyDesk इस परिदृश्य को एक कनेक्टेड GitHub टारगेट के रूप में मान सके। Docker इमेज PHP 7.4 पर Drupal 7.57 बनाती है और PHP के बिल्ट-इन सर्वर को शुरू करने से पहले एक इंस्टॉलर स्क्रिप्ट चलाती है।
यह जानबूझकर कमजोर लैब है। इसे केवल एक अलग स्थानीय या सैंडबॉक्स वातावरण में चलाएं।
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab
टारगेट HTTP पोर्ट 8080 पर सुनता है।
BountyDesk को इस रिपॉजिटरी को केवल टारगेट कोड के रूप में मानना चाहिए। TrueForge एजेंट को प्लेटफ़ॉर्म हार्नेस के माध्यम से चल रहे टारगेट की जांच करनी चाहिए, रीड-ओनली अनुरोधों के लिए probe_target और किसी भी स्टेट-बदलने वाले अनुरोध के लिए probe_target_write का उपयोग करना चाहिए जिसे अनुमोदन की आवश्यकता हो। इस रिपॉजिटरी में कोई भी स्क्रिप्ट एक आधिकारिक निर्णय स्रोत नहीं है।
साक्ष्य स्रोत: Sentinel रिपो में demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md।