
Questo repository presenta un Proof-of-Concept (PoC) completamente sviluppato autonomamente per CVE-2018-7600, ampiamente noto come Drupalgeddon 2. Questa vulnerabilità critica nel core di Drupal 7 e 8 consente l'esecuzione di codice remoto (RCE), e il PoC ne dimostra lo sfruttamento in modo chiaro ed educativo.
Questo repository contiene un exploit proof-of-concept basato su Python per la vulnerabilità critica di esecuzione di codice remoto in Drupal, nota come Drupalgeddon2 (CVE-2018-7600). Questo script è progettato per scopi educativi e per professionisti della sicurezza da utilizzare in scenari di test di penetrazione autorizzati.
Questo strumento è destinato esclusivamente a scopi legali ed etici. L'utilizzo di questo script su qualsiasi sistema senza esplicita autorizzazione del proprietario è illegale. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo script. Utilizzalo a tuo rischio.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
Lo script offre diversi argomenti da riga di comando per personalizzare la sua esecuzione.
Esegui exploit su un singolo bersaglio con il comando predefinito (whoami):
python3 drupalgeddon2.py -t http://example.com
Esegui exploit su un singolo bersaglio con un comando personalizzato (es. ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Scansiona una lista di bersagli da un file:
Crea un file chiamato targets.txt con un URL per riga:
http://site1.com
https://site2.org
http://site3.net
Quindi esegui lo script:
python3 drupalgeddon2.py -l targets.txt
Scansiona una lista con un comando personalizzato e thread aumentati:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Salva l'output in un file di log:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argomento | Breve | Descrizione | Predefinito |
|---|
--target | -t | Un singolo URL bersaglio. | - |
--list | -l | Percorso di un file contenente una lista di URL bersaglio. | - |
--command | -c | Il comando da eseguire sul bersaglio. | whoami |
--threads | -T | Numero di thread concorrenti da utilizzare. | 5 |
--output | -o | File in cui registrare l'output. | - |
--timeout | Timeout della richiesta in secondi. | 15 |