
Un POC riscritto sulla CVE-2014-3704
Una riscrittura del POC per la CVE-2014-3704, realizzata come parte del mio training CPTS su HackTheBox. https://nvd.nist.gov/vuln/detail/CVE-2014-3704
CVE-2014-3704 conosciuta come Drupalgeddon, colpisce le versioni dalla 7.0 alla 7.31 ed è stata risolta nella versione 7.32. Si trattava di una vulnerabilità di SQL injection pre-autenticazione che poteva essere utilizzata per caricare un modulo malevolo o creare un nuovo utente amministratore.
Sono state apportate solo modifiche minori, rendendo lo script compatibile con Python3 e cambiando alcune formattazioni delle istruzioni print.
######################################################################################
Drupal 7.x SQL Injection SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 Ispirato dal P.o.C di yukyuk (https://www.reddit.com/user/fyukyuk)
Testato su Drupal 7.31 con BackBox 3.x
Questo materiale è destinato esclusivamente a scopi educativi e l'autore non può essere ritenuto responsabile per qualsiasi tipo di danno arrecato alla tua macchina, o per danni causati da qualche altra applicazione creativa di questo materiale. In ogni caso se non sei d'accordo con la dichiarazione precedente, fermati qui. ######################################################################################