
Drupalgeddon 2(CVE-2018-7600 / SA-CORE-2018-002)用の MSF エクスプロイトモジュール
Drupalgeddon 2(CVE-2018-7600 / SA-CORE-2018-002)用のMSFエクスプロイトモジュール
Drupal 7.58より前、8.x 8.3.9より前、8.4.x 8.4.6より前、8.5.x 8.5.1より前のバージョンでは、デフォルトまたは一般的なモジュール構成に影響する複数のサブシステムの問題により、リモート攻撃者が任意のコードを実行できる可能性があります。
このモジュールは、php/base64エンコーダを使用してmsf PHPアーキテクチャのペイロードを読み込むことができます。
Drupal上での結果のRCEは次のようになります:
php -r 'eval(base64_decode(#{PAYLOAD}));'
Madrid Hack&Beers にて開発されました。
このモジュールは、学術およびプロフェッショナルなペネトレーションテスト用途にのみ提供されます。
dreadlocked/Drupalgeddon2 Rubyに移植されたエクスプロイトと悪用研究
a2u/CVE-2018-7600 オリジナルのエクスプロイトPoC
Checkpoint research Eyal Shalev、Rotem Reiss、Eran Vaknin 著
Copyright (c) 2018 José Ignacio Rojo
以下に定める条件に従う限り、本ソフトウェアおよび関連文書ファイル(以下「本ソフトウェア」)のコピーを取得するすべての人に対し、本ソフトウェアを無償で取り扱うことを許可します。これには、使用、複製、変更、統合、公開、配布、サブライセンス、および/または本ソフトウェアのコピーの販売の権利が制限なく含まれ、また本ソフトウェアが提供される者に対しても同様に許可します。
上記の著作権表示およびこの許可通知は、本ソフトウェアのすべてのコピーまたは重要な部分に含めるものとします。
本ソフトウェアは「現状のまま」で提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害性の保証を含むいかなる保証もありません。いかなる場合も、著作者または著作権所有者は、契約行為、不法行為、その他のいかなる原因であれ、本ソフトウェアまたは本ソフトウェアの使用もしくはその他の取り扱いから生じる、あらゆる請求、損害、その他の責任を負いません。