
Drupal 7 の重大なリモートコード実行(RCE)脆弱性である CVE-2018-7600(Drupalgeddon2)向けの Python 概念実証(PoC)コード。許可されたセキュリティテストおよび CTF での使用を目的としています。
CVE-2018-7600(別名 Drupalgeddon2)向けの Python 製 Proof of Concept です。
CVE-2018-7600 は、Drupal 7 の特定バージョンに影響を及ぼす重大な脆弱性です。脆弱な構成では、認証されていない攻撃者が悪意のある入力を注入し、リモートコード実行を達成できる可能性があります。
⚠️ 免責事項: このプロジェクトは、教育目的、CTF、セキュリティ研究、および許可を得たペネトレーションテストにのみ使用することを目的としています。明示的な許可なくシステムに対して使用しないでください。
colorama を使用したカラー端末出力coloramaリポジトリをクローンします:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
必要な依存関係をインストールします:
pip3 install colorama
または、システムが Python モジュール形式を使用する場合:
python3 -m pip install colorama
スクリプトを実行可能にします:
chmod +x sawpoc.py
Python で実行します:
python3 sawpoc.py <target>
PoC が表示する引数/オプションに従ってください。
CVE: CVE-2018-7600 名前: Drupalgeddon2 影響を受けるソフトウェア: Drupal 7.x 重大度: 重大 種類: リモートコード実行
この脆弱性は、Drupal の Form API におけるユーザー入力のサニタイズ不足に関連しており、特別に細工されたリクエストによってサーバーサイドの処理を操作できる可能性があります。
安全にテストするには、意図的に脆弱性を持たせた Drupal 7 インスタンスを、次のような隔離された環境で使用してください:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
このツールの悪用について、作者は一切の責任を負いません。
SAWPOC は、自分が所有するシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。
Abdelilah Elkhaoudari
GitHub: @elkhaoudari