
💀Prova de Conceito para CVE-2018-7600 Drupal SA-CORE-2018-002
IMPORTANTE: É fornecido apenas para fins educacionais ou informativos.
Regras de proteção para ModSecurity (por fuzzylogic)
Regras de proteção para ModRewrite .htaccess
PARA A MÍDIA:
Por favor, não poste um link para este repositório em seus artigos, sem especificar como se proteger contra um ataque (recomende atualizar o Drupal, definir regras para WAF, etc.)
PoC baseado no artigo da CheckPoint.
https://research.checkpoint.com/uncovering-drupalgeddon-2/
por Eyal Shalev, Rotem Reiss e Eran Vaknin
O PoC não funciona no Drupal 7.x. Veja aqui para Drupal 7.x e 8.x
CVE-2018-7600 / SA-CORE-2018-002 Drupal anterior a 7.58, 8.x anterior a 8.3.9, 8.4.x anterior a 8.4.6 e 8.5.x anterior a 8.5.1 permite que atacantes remotos executem código arbitrário devido a um problema que afeta vários subsistemas com configurações de módulo padrão ou comuns.