
Exploit para a vulnerabilidade de execução remota de código no Drupal CVE-2018-7602 por meio de bypass de dupla codificação de URL do filtro sanitize(). Inclui ambiente de laboratório baseado em Docker e script PoC para testes de penetração.
Execute o seguinte comando para iniciar o ambiente do drupal 7.57:
docker-compose up -d
Após o ambiente ser iniciado, acesse http://your-ip:8081/ e você verá a página de instalação do drupal; basta seguir com as configurações padrão e avançar para instalar. Como não há ambiente mysql, você pode escolher o banco de dados sqlite durante a instalação.
Consulte o PoC de pimps/CVE-2018-7600.
Conforme mostrado na figura abaixo, execute o seguinte comando para reproduzir a vulnerabilidade. O comando de exemplo é id; como exibido no quadro vermelho da figura, é possível executar esse comando.
# "id"为要执行的命令 第一个drupal为用户名 第二个drupal为密码
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/
