
CVE-2018-7600(Drupalgeddon2)에 대한 Python 개념 증명(PoC)으로, Drupal 7의 치명적인 원격 코드 실행 취약점입니다. 승인된 보안 테스트 및 CTF 사용을 위해 설계되었습니다.
CVE-2018-7600용 Python Proof of Concept으로, Drupalgeddon2라고도 알려져 있습니다.
CVE-2018-7600은 특정 버전의 Drupal 7에 영향을 미치는 치명적인 취약점입니다. 취약한 구성에서 인증되지 않은 공격자가 악성 입력을 주입하고 원격 코드 실행을 달성할 수 있습니다.
⚠️ 면책 조항: 이 프로젝트는 교육 목적, CTF, 보안 연구 및 공인된 침투 테스트 전용입니다. 명시적 허가 없이 시스템에 사용하지 마십시오.
colorama를 사용한 색상 터미널 출력colorama저장소를 클론합니다:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
필요한 의존성을 설치합니다:
pip3 install colorama
또는 시스템이 Python 모듈 형태를 사용하는 경우:
python3 -m pip install colorama
스크립트를 실행 가능하게 만듭니다:
chmod +x sawpoc.py
Python으로 실행합니다:
python3 sawpoc.py <target>
PoC가 표시하는 인자/옵션을 따르십시오.
CVE: CVE-2018-7600 이름: Drupalgeddon2 영향을 받는 소프트웨어: Drupal 7.x 심각도: 치명적 유형: 원격 코드 실행
이 취약점은 Drupal의 Form API에서 사용자 입력에 대한 불충분한 검증과 관련이 있으며, 특수하게 조작된 요청이 서버 측 처리를 조작할 수 있게 합니다.
안전한 테스트를 위해 격리된 환경에서 의도적으로 취약하게 만든 Drupal 7 인스턴스를 사용하십시오. 예:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
SAWPOC를 직접 소유했거나 테스트에 대한 명시적 승인을 받은 시스템에만 사용하십시오.
Abdelilah Elkhaoudari
GitHub: @elkhaoudari