
# Laboratorio Drupal 7.57 intenzionalmente vulnerabile per riprodurre CVE-2018-7600 (Drupalgeddon2) in un contenitore Docker, con script di installazione e server PHP integrato per test di sicurezza isolati.
Questo repository è un pacchetto target riutilizzabile per l'esecuzione di Drupalgeddon2.
Sentinel ha riprodotto CVE-2018-7600 il 2026-08-27 contro Drupal core 7.57 con SQLite e PHP 7.4. L'exploit è il percorso AJAX a due richieste di render-array di Drupal 7:
name[#post_render][]=passthru,
name[#markup]=id e name[#type]=markupform_build_id restituito a /?q=file/ajax/name/#value/<form_build_id>Questo repository mantiene un bootstrap di laboratorio basato su Docker così che BountyDesk possa trattare lo scenario come un target GitHub connesso. L'immagine Docker compila Drupal 7.57 su PHP 7.4 ed esegue uno script di installazione prima di avviare il server integrato di PHP.
Questo è un laboratorio volutamente vulnerabile. Eseguilo solo in un ambiente locale isolato o in una sandbox.
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab
Il target è in ascolto sulla porta HTTP 8080.
BountyDesk dovrebbe trattare questo repository solo come codice target. L'agente
TrueForge deve investigare il target in esecuzione tramite l'harness della piattaforma, usando
probe_target per richieste di sola lettura e probe_target_write per qualsiasi
richiesta che modifichi lo stato e richieda approvazione. Nessuno script in questo repository è una
fonte autorevole di verdetto.
Fonte delle prove: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md nel repository Sentinel.