
Prova de conceito em Python para CVE-2018-7600 (Drupalgeddon2), uma vulnerabilidade crítica de execução remota de código no Drupal 7. Projetado para testes de segurança autorizados e uso em CTF.
Uma Prova de Conceito em Python para CVE-2018-7600, também conhecida como Drupalgeddon2.
CVE-2018-7600 é uma vulnerabilidade crítica que afeta determinadas versões do Drupal 7. Em configurações vulneráveis, um atacante não autenticado pode ser capaz de injetar entrada maliciosa e obter execução remota de código.
⚠️ Aviso Legal: Este projeto destina-se apenas a fins educacionais, CTFs, pesquisa de segurança e testes de penetração autorizados. Não o utilize contra sistemas sem permissão explícita.
coloramacoloramaClone o repositório:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
Instale a dependência necessária:
pip3 install colorama
Ou, se o seu sistema usar o formato de módulo do Python:
python3 -m pip install colorama
Torne o script executável:
chmod +x sawpoc.py
Execute com Python:
python3 sawpoc.py <target>
Siga os argumentos/opções exibidos pelo PoC.
CVE: CVE-2018-7600 Nome: Drupalgeddon2 Software afetado: Drupal 7.x Severidade: Crítica Tipo: Execução Remota de Código
A vulnerabilidade está relacionada à sanitização insuficiente da entrada fornecida pelo usuário na Form API do Drupal, permitindo que solicitações especialmente elaboradas manipulem o processamento no lado do servidor.
Para testes seguros, use uma instância intencionalmente vulnerável do Drupal 7 em um ambiente isolado, como:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
O autor não é responsável pelo uso indevido desta ferramenta.
Use o SAWPOC apenas contra sistemas que você possui ou para os quais tenha autorização explícita para testar.
Abdelilah Elkhaoudari
GitHub: @elkhaoudari