
Exploit per Drupal CVE-2018-7602 vulnerabilità di esecuzione remota di codice tramite bypass del filtro sanitize() mediante doppia codifica URL. Include ambiente lab basato su Docker e script PoC per test di penetrazione.
Eseguire il seguente comando per avviare l'ambiente Drupal 7.57:
docker-compose up -d
Dopo l'avvio dell'ambiente, visitare http://your-ip:8081/ per vedere la pagina di installazione di Drupal. Seguire la configurazione predefinita per installare. Poiché non è presente un ambiente MySQL, è possibile selezionare il database SQLite durante l'installazione.
Fare riferimento al PoC di pimps/CVE-2018-7600.
Come mostrato nell'immagine seguente, eseguire il comando seguente per riprodurre la vulnerabilità. Il comando di esempio è id, come mostrato nel riquadro rosso dell'immagine, è possibile eseguire il comando.
# "id"为要执行的命令 第一个drupal为用户名 第二个drupal为密码
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/
