Python RCE PoC、分離されたDocker Drupalラボ、ペイロード調査、安全な脆弱性アプリケーションテストのための緩和策ドキュメントを組み合わせた、CVE-2018-7600の教育用エクスプロイトプロジェクト。
このプロジェクトは、CVE-2018-7600 (Drupalgeddon2) を調査・再現・文書化するものです。 これは、Drupal CMS における Critical (CVSS 9.8) の認証不要なリモートコード実行 (RCE) 脆弱性であり、 (2018年3月にリリースされた) 7.58 および 8.5.1 より前のバージョンに影響します。
この脆弱性は Drupal の Form API に存在します。Form API は、ユーザーが提供した入力を フォーム要素のレンダリングプロパティにマージする前にサニタイズ処理を行わないため、 攻撃者が Render API によって実行される PHP コールバックを注入できるようになります。
⚠️ 教育目的のみに使用してください。すべてのテストは、隔離された Docker ラボ環境に対してのみ 実行する必要があります。本番環境や稼働中のシステムでは決してテストしないでください。
| メンバー | 役割 | 成果物 |
|---|
| メンバー1 | ラボ環境 & CVE 検証 | Dockerfile、docker-compose、SETUP.md |
| メンバー2 | エクスプロイト開発 | exploit.py フレームワーク、payloads.txt |
| メンバー3 | 根本原因分析 & 調査 | root_cause_analysis.md、references.md、mitigation.md |
| メンバー4 | 証拠収集 & 最終レポート | terminal_logs.txt、スクリーンショット、最終レポート |
CVE-2018-7600-Project/
│
├── README.md ← you are here
│
├── lab/ ← Member 1
│ ├── Dockerfile ← builds Drupal 7.57 image
│ ├── docker-compose.yml ← orchestrates all services
│ ├── entrypoint.sh ← DB wait + auto-config script
│ ├── SETUP.md ← step-by-step setup guide
│ └── config_notes.md ← vulnerability verification
│
├── exploit/ ← Member 2
│ ├── exploit.py ← PoC Python framework
│ └── payloads.txt ← payload research notes
│
├── docs/ ← Member 3
│ ├── root_cause_analysis.md ← technical deep-dive
│ ├── references.md ← all sources & links
│ └── mitigation.md ← patch & hardening guide
│
├── proof/ ← Member 4
│ ├── screenshots/ ← exploitation screenshots
│ └── terminal_logs.txt ← command output logs
│
└── report/
└── CVE-2018-7600_Report.docx ← Member 4: final report
cd lab/
docker compose up -d --build
http://localhost:8080/install.php を開き、SETUP.md のステップ 3 に従ってください。
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21
cd .. # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
--output proof/terminal_logs.txt
cd lab/
docker compose down -v && docker compose up -d --build
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2018-7600 |
| ニックネーム | Drupalgeddon2 |
| ベンダーアドバイザリ | SA-CORE-2018-002 |
| CVSS v3 | 9.8 Critical |
| 影響を受けるバージョン | Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1 |
| 修正済みバージョン | 7.58, 8.3.9, 8.4.6, 8.5.1 |
| 認証要件 | 不要 |
| タイプ | リモートコード実行 |
ITSOLERA レッドチームインターンシップ — 2026年夏