
💀CVE-2018-7600 Drupal SA-CORE-2018-002 の概念実証
重要: 教育または情報提供のみを目的として提供されています。
ModSecurity 用の保護ルール(fuzzylogic 著)
ModRewrite .htaccess 用の保護ルール
メディア関係者向け:
このリポジトリへのリンクを記事に掲載する場合は、攻撃から保護する方法(Drupal の更新、WAF のルール設定などを推奨)を必ず明記してください。
CheckPoint の記事に基づく PoC。
https://research.checkpoint.com/uncovering-drupalgeddon-2/
著者:Eyal Shalev、Rotem Reiss、Eran Vaknin
PoC は Drupal 7.x では動作しません。Drupal 7.x & 8.x については こちら を参照してください。
CVE-2018-7600 / SA-CORE-2018-002 Drupal 7.58 より前、8.x の 8.3.9 より前、8.4.x の 8.4.6 より前、8.5.x の 8.5.1 より前のバージョンでは、デフォルトまたは一般的なモジュール構成の複数のサブシステムに影響する問題により、リモートの攻撃者が任意のコードを実行できる可能性があります。