
CVE-2014-3704 の書き直された POC
CVE-2014-3704 の書き直し POC です。HackTheBox での CPTS トレーニングの一環として作成しました。 https://nvd.nist.gov/vuln/detail/CVE-2014-3704
Drupalgeddon として知られる CVE-2014-3704 は、バージョン 7.0 から 7.31 に影響し、バージョン 7.32 で修正されました。これは認証前の SQL インジェクションの脆弱性であり、悪意のあるフォームをアップロードしたり、新しい管理者ユーザーを作成したりするために悪用される可能性がありました。
ここでは軽微な変更のみが行われており、スクリプトを Python3 互換にし、print 文のフォーマットの一部を変更しています。
######################################################################################
Drupal 7.x SQL インジェクション SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 yukyuk の P.o.C に触発されました (https://www.reddit.com/user/fyukyuk)
Drupal 7.31 と BackBox 3.x でテスト済み
この資料は教育目的のみを意図しており、 作者は、あなたのマシンに対して生じたいかなる損害や、 この資料の何らかの他の創造的な適用によって引き起こされた 損害についても、一切の責任を負いません。 上記の声明に同意できない場合は、ここで停止してください。 ######################################################################################