
Proof-of-concept in Python per CVE-2018-7600 (Drupalgeddon2), una vulnerabilità critica di esecuzione remota di codice in Drupal 7. Progettato per test di sicurezza autorizzati e uso in CTF.
Un Proof of Concept in Python per CVE-2018-7600, noto anche come Drupalgeddon2.
CVE-2018-7600 è una vulnerabilità critica che colpisce alcune versioni di Drupal 7. In configurazioni vulnerabili, un attaccante non autenticato potrebbe essere in grado di iniettare input dannosi e ottenere l'esecuzione remota di codice.
⚠️ Disclaimer: Questo progetto è destinato esclusivamente a scopi educativi, CTF, ricerca sulla sicurezza e test di penetrazione autorizzati. Non utilizzarlo contro sistemi senza un permesso esplicito.
coloramacoloramaClona il repository:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
Installa la dipendenza richiesta:
pip3 install colorama
Oppure, se il tuo sistema utilizza la modalità modulo di Python:
python3 -m pip install colorama
Rendi eseguibile lo script:
chmod +x sawpoc.py
Eseguilo con Python:
python3 sawpoc.py <target>
Segui gli argomenti/opzioni mostrati dal PoC.
CVE: CVE-2018-7600 Nome: Drupalgeddon2 Software interessato: Drupal 7.x Gravità: Critica Tipo: Esecuzione remota di codice
La vulnerabilità è legata a una sanitizzazione insufficiente degli input forniti dall'utente nella Form API di Drupal, consentendo a richieste appositamente formulate di manipolare l'elaborazione lato server.
Per test sicuri, utilizza un'istanza Drupal 7 volutamente vulnerabile in un ambiente isolato come:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
L'autore non è responsabile per l'uso improprio di questo strumento.
Utilizza SAWPOC solo su sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita al test.
Abdelilah Elkhaoudari
GitHub: @elkhaoudari