
💀Proof-of-Concept per CVE-2018-7600 Drupal SA-CORE-2018-002
IMPORTANTE: È fornito solo a scopo educativo o informativo.
Regole di protezione per ModSecurity (di fuzzylogic)
Regole di protezione per ModRewrite .htaccess
PER I MEDIA:
Per favore, non pubblicate un link a questo repository nei vostri articoli senza specificare come proteggersi da un attacco (si consiglia di aggiornare Drupal, impostare regole per il WAF, ecc.).
PoC basato sull'articolo di CheckPoint.
https://research.checkpoint.com/uncovering-drupalgeddon-2/
di Eyal Shalev, Rotem Reiss e Eran Vaknin
PoC non funziona su Drupal 7.x. Vedi qui per Drupal 7.x e 8.x
CVE-2018-7600 / SA-CORE-2018-002 Le versioni di Drupal precedenti alla 7.58, le versioni 8.x precedenti alla 8.3.9, le versioni 8.4.x precedenti alla 8.4.6 e le versioni 8.5.x precedenti alla 8.5.1 consentono a utenti remoti di eseguire codice arbitrario a causa di un problema che interessa numerosi sottosistemi con configurazioni di moduli predefinite o comuni.