Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7600 — Drupal CVE-2018-7600リモートコード実行脆弱性のステップバイステップの分析と悪用ラボ。デバッグ、エクスプロイトコード、緩和パッチのレビューを含みます。 | Kitploit
ツール/GitHubGitHub/raytran54/cve-2018-7600
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubraytran54/cve-2018-7600

CVE-2018-7600

Drupal CVE-2018-7600リモートコード実行脆弱性のステップバイステップの分析と悪用ラボ。デバッグ、エクスプロイトコード、緩和パッチのレビューを含みます。

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TRAN CONG DANH - SVTT - メンター: LUU VAN LAN - CVE-2018-7600 - 開始日: 26/06/2024.

目次:

  1. CVE 概要
  2. 前提条件
  3. CVE 分析
  4. 緩和策

CVE 概要

  • 攻撃者は、call_user_func 自動実行関数を含む Drupal Form API Ajax リクエストを呼び出す可能性があります。
  • Drupal 7.58 より前、8.x 8.3.9 より前、8.4.x 8.4.6 より前、8.5.x 8.5.1 より前

前提条件

  • このラボでは、以下を使用しています:

    • Ubuntu 20.04( PHP 7.2, MariaDB )
    • このラボで使用している Drupal バージョンは 8.3.8 です
    • デバッグ用の Visual Studio Code
    • Drupal エクスプロイト実行用の Kali 23.4

CVE 分析

  • call_user_func を使用するキーは、#pre_render、#post_render、#access_callback、#submit、#lazy_builder、#validate であることがわかります。 image
  • 現在のタスクは、ユーザーが送信したパラメータのどれが render を持ち、キーを変更でき、#post_render キーを受け取って呼び出すかを特定することです。 image
  • 画像のリサイズ時にサーバーが Drupal API を呼び出します
image
  • ここに含まれる &$array 関数は、送信時のデフォルト要素の配列です。コードなしでデバッグしてみましょう: image image
  • アップロード時に mail の値を変更したとします: image image
  • image

    • getValue($array, $parents) メソッドを呼び出すと、処理は次のようになります:

    $ref は $array への参照を禁止します。

    最初のループ: $ref は $array['a'] を参照します。

    2 番目のループ: $ref は $array['a']['b'] を参照します。

    3 番目のループ: $ref は $array['a']['b']['c'] を参照します。

    最終的に、$ref は値 42 を参照することになります。

    root@kitploit:~
    $array = [
        'a' => [
            'b' => [
                'c' => 42
            ]
        ]
    ];
    $parents = ['a', 'b', 'c'];
    
    • getValue 関数から $form 値を受け取った後、$form は Render 関数の引数になります。

    image image image

    • call_user_func の定義

    image

    • エクスプロイトファイルを使用した場合の結果:

    image

    緩和策

    • パッチ ** Drupal 開発者はパッチを公開し、キーが「#」で始まる配列のすべての入力要素を削除する stripDangerousValues メソッドを備えた RequestSanitizer クラスを追加しました。このメソッドは、$_GET、$_POST、$_COOKIES の入力をクリーンアップします。

    ** Drupal 8.6.5 /core/lib/Drupal/Core/DrupalKernel.php image /core/lib/Drupal/Core/Security/RequestSanitizer.php image image ** stripDangerousValues 関数はすべての入力パラメータを 1 つずつ検証し、入力配列の最初の要素の値が「#」で始まる場合、ホワイトリストに登録されていない値は削除されます。

    ツールをダウンロード