
💀CVE-2018-7600 Drupal SA-CORE-2018-002에 대한 개념 증명
중요사항: 교육 또는 정보 제공 목적으로만 제공됩니다.
ModSecurity용 보호 규칙 (by fuzzylogic)
ModRewrite .htaccess용 보호 규칙
미디어 공지:
이 저장소에 대한 링크를 기사에 게시할 때는 공격 방어 방법(드루팔 업데이트 권고, WAF 규칙 설정 등)을 명시하지 않고 게시하지 마십시오.
CheckPoint 기사 기반 PoC. https://research.checkpoint.com/uncovering-drupalgeddon-2/ Eyal Shalev, Rotem Reiss 및 Eran Vaknin 작성
PoC는 Drupal 7.x에서 작동하지 않습니다. Drupal 7.x 및 8.x에 대해서는 여기를 참조하세요.
CVE-2018-7600 / SA-CORE-2018-002 Drupal 7.58 이전, 8.x 8.3.9 이전, 8.4.x 8.4.6 이전, 8.5.x 8.5.1 이전 버전은 기본 또는 일반 모듈 구성에서 여러 하위 시스템에 영향을 미치는 문제로 인해 원격 공격자가 임의 코드를 실행할 수 있습니다.