
Progetto educativo di exploit per CVE-2018-7600 che combina un PoC RCE in Python, un laboratorio Drupal isolato con Docker, ricerca sui payload e documentazione di mitigazione per test sicuri di applicazioni vulnerabili.
Questo progetto analizza, replica e documenta CVE-2018-7600 (Drupalgeddon2) — una vulnerabilità critica (CVSS 9.8) di Remote Code Execution non autenticata nel CMS Drupal, che interessa le versioni precedenti alla 7.58 e alla 8.5.1 (rilasciate a marzo 2018).
La vulnerabilità risiede nella Form API di Drupal, che non sanificava l'input fornito dall'utente prima di unirlo alle proprietà di rendering degli elementi del form — consentendo agli attaccanti di iniettare callable PHP che la Render API avrebbe poi eseguito.
⚠️ Solo per uso educativo. Tutti i test devono essere eseguiti esclusivamente contro l'ambiente di laboratorio Docker isolato. Non testare mai su sistemi live o di produzione.
| Membro | Ruolo | Deliverable |
|---|---|---|
| Membro 1 | Ambiente di laboratorio e verifica CVE | Dockerfile, docker-compose, SETUP.md |
| Membro 2 | Sviluppo exploit | framework exploit.py, payloads.txt |
| Membro 3 | Analisi delle cause profonde e ricerca | root_cause_analysis.md, references.md, mitigation.md |
| Membro 4 | Raccolta prove e report finale | terminal_logs.txt, screenshots, report finale |
CVE-2018-7600-Project/
│
├── README.md ← you are here
│
├── lab/ ← Member 1
│ ├── Dockerfile ← builds Drupal 7.57 image
│ ├── docker-compose.yml ← orchestrates all services
│ ├── entrypoint.sh ← DB wait + auto-config script
│ ├── SETUP.md ← step-by-step setup guide
│ └── config_notes.md ← vulnerability verification
│
├── exploit/ ← Member 2
│ ├── exploit.py ← PoC Python framework
│ └── payloads.txt ← payload research notes
│
├── docs/ ← Member 3
│ ├── root_cause_analysis.md ← technical deep-dive
│ ├── references.md ← all sources & links
│ └── mitigation.md ← patch & hardening guide
│
├── proof/ ← Member 4
│ ├── screenshots/ ← exploitation screenshots
│ └── terminal_logs.txt ← command output logs
│
└── report/
└── CVE-2018-7600_Report.docx ← Member 4: final report
cd lab/
docker compose up -d --build
Apri http://localhost:8080/install.php e segui il Passo 3 di SETUP.md.
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21
cd .. # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
--output proof/terminal_logs.txt
cd lab/
docker compose down -v && docker compose up -d --build
Tirocinio Red Team ITSOLERA — Estate 2026
| Proprietà | Valore |
|---|
| CVE ID | CVE-2018-7600 |
| Soprannome | Drupalgeddon2 |
| Advisory del fornitore | SA-CORE-2018-002 |
| CVSS v3 | 9.8 Critico |
| Versioni affette | Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1 |
| Corretta in | 7.58, 8.3.9, 8.4.6, 8.5.1 |
| Autenticazione richiesta | No |
| Tipo | Esecuzione di codice in remoto |