Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-7602 — Drupalgeddon3 RCE 익스플로잇 랩: Docker 기반 취약 환경 및 Metasploit 통합으로 CVE-2018-7602 실습 훈련 제공 | Kitploit
도구/GitHubGitHub/kastellanos/cve-2018-7602
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubkastellanos/cve-2018-7602

CVE-2018-7602

Drupalgeddon3 RCE 익스플로잇 랩: Docker 기반 취약 환경 및 Metasploit 통합으로 CVE-2018-7602 실습 훈련 제공

저장소 보기
127년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-7602

Drupal 7.x 및 8.x의 여러 하위 시스템에 원격 코드 실행 취약점이 존재합니다. 이로 인해 공격자는 Drupal 사이트의 여러 공격 벡터를 악용할 수 있으며, 사이트가 손상될 수 있습니다. 이 취약점은 Drupal 코어 - 매우 중요 - 원격 코드 실행 - SA-CORE-2018-002와 관련이 있습니다. SA-CORE-2018-002와 이 취약점 모두 실제 환경에서 악용되고 있습니다. --- MITRE

취약점 재현 단계

요구 사항

Docker for Mac (https://docs.docker.com/docker-for-mac/networking/#use-cases-and-workarounds) 및 Windows의 일부 네트워킹 제한으로 인해 아래 코드는 도커와 도커-컴포즈가 설치된 LINUX 머신에서 실행되어야 합니다.

환경 설정

여기서는 두 단계 절차가 있습니다. 첫 번째는 취약한 버전 7.57의 Drupal 머신, 두 번째는 취약점의 잠재적 위험을 보여줄 수 있는 수정된 익스플로잇이 포함된 공격 머신입니다.

  • 취약한 머신: 환경 설정을 위해 다음 명령을 실행해야 합니다:
root@kitploit:~
# Supposing that you are placed inside the directory CVE-2018-7602
cd vulnerable_machine
docker-compose up -d
cd ..
  • 경고 명령을 실행하기 전에 80번 포트가 다른 소프트웨어에서 사용되지 않는지 확인하십시오.

  • 공격 머신: 여기서는 나중에 사용될 사용자 정의 익스플로잇(drupal_drupalgeddon3_commander)이 포함된 Metasploit 도커 이미지를 인스턴스화합니다. 이를 위해 다음을 실행합니다:

root@kitploit:~
cd attacking_machine
docker-compose run --rm --service-ports -e MSF_UID=$(id -u) -e MSF_GID=$(id -g) ms
  • 설명: 익스플로잇 단계에서 해당 세션이 필요하므로 별도의 터미널에서 이 명령을 실행하는 것이 좋습니다.

아래 명령을 실행하는 데 문제가 있으면 실행 로그를 첨부하여 [email protected]로 이메일을 보내주십시오. 기꺼이 문제 해결을 도와드릴 것입니다.

Drupal 설정

이제 Drupal이 실행 중이므로 Drupal을 사용하여 일부 콘텐츠를 구성하고 생성해야 합니다. 다음 단계를 따르십시오:

  1. **http://localhost**에 위치해야 하는 Drupal 메인 페이지로 이동한 다음 기본 구성을 사용하고 각 단계에서 다음을 클릭합니다. 데이터베이스 자격 증명으로 다음을 사용:

    • 데이터베이스 사용자 이름: postgres
    • 데이터베이스 비밀번호: safe_password
    • 데이터베이스 호스트: 데이터베이스의 ADVANCED_OPTIONS에서 데이터베이스 호스트를 localhost에서 postgres로 변경합니다.

    설치 가이드

  2. 다음 단계는 Drupal에서 노드를 생성하는 것입니다. 노드는 페이지 또는 블로그 항목과 같은 콘텐츠를 의미합니다. 이를 위해 로그인하지 않은 경우 로그인하고 새 콘텐츠 추가를 클릭합니다. 그런 다음 기사 또는 기본 페이지를 선택하고 임의의 정보를 입력한 후 페이지 생성 후 URL 공간에 나타나는 번호를 저장합니다. 일반적으로 첫 번째 페이지가 생성된 경우 1입니다.

    노드 생성

취약점 악용

root@kitploit:~
# Overview
We will try to use the vulnerability to execute commands like ls or whoami
to show that it is possible to execute commands remotely.

이제 취약한 Drupal 인스턴스가 localhost에서 실행 중입니다. 다음 단계는 환경 설정 단계에서 생성된 metasploit 인스턴스를 사용하기 시작하는 것입니다.

Metasploit에서 다음 명령을 사용하여 익스플로잇 데이터베이스를 다시 로드해야 합니다:

root@kitploit:~
reload_all

이제 필요한 익스플로잇에 액세스할 수 있습니다. 익스플로잇에 필요한 정보를 준비하려면 사이트에 로그인한 사용자의 세션 쿠키가 필요합니다.

쉽게 얻으려면 로그인 상태라고 가정합니다. 개발자 도구로 이동하여 쿠키 저장소를 확인하고 나중을 위해 저장합니다. 최종적으로 다음과 같은 내용을 얻을 수 있습니다:

root@kitploit:~
#<session_name>=<session_token>
SESS49960de5880e8c687434170f6476605b=DGHZKHWaNC51nrVQHEsTD0_PS68EeNyvGjdzk1SVmss

Google Chrome을 사용하여 쿠키를 얻는 예시: 세션 쿠키

이제 metasploit으로 익스플로잇을 로드하기 시작합니다. 다음 명령을 실행합니다:

root@kitploit:~
use exploits/unix/webapp/drupal_drupalgeddon3_commander
show options

보시다시피 몇 가지 매개변수가 필요합니다. 다음과 같이 매개변수를 설정합니다:

root@kitploit:~
set RHOSTS localhost
set DRUPAL_SESSION <session_name>=<session_token>

그런 다음 다음을 실행할 수 있습니다:

root@kitploit:~
exploit

현재 웹 서버를 실행 중인 사용자를 얻을 수 있습니다. 이 경우 www-data입니다. 기본 명령 설정이 whoami이기 때문입니다. 또한 관련 없는 JSON 형식의 추가 정보도 볼 수 있습니다.

최종 익스플로잇 결과: 최종 결과

실험 종료: 모든 실험을 성공적으로 실행했다면 끝입니다. 축하합니다.

실험을 계속하고 싶다면 set 명령을 사용하여 명령 값을 변경하거나 metasploit에서 사용되는 루비 스크립트를 수정할 수 있습니다.

도구 다운로드