
Teste de penetração de uma aplicação web Drupal — CVE-2018-7600 (Drupalgeddon 2) explorado usando Nmap, Burp Suite & Metasploit | Estágio @ BB CyberSec
Tipo: Projeto de Estágio | Empresa: BB CyberSec | Período: Nov 2024 – Jan 2025
Este projeto documenta um teste de penetração completo realizado em uma aplicação web Drupal como parte do meu estágio em cibersegurança na BB CyberSec. A avaliação focou em identificar e explorar a vulnerabilidade crítica CVE-2018-7600 (Drupalgeddon 2), uma vulnerabilidade de execução remota de código que afeta o núcleo do Drupal.
| Ferramenta | Propósito |
|---|---|
| Nmap | Varredura de rede e enumeração de serviços |
| Burp Suite | Análise de tráfego de aplicação web e testes manuais |
| Metasploit | Exploração de CVE-2018-7600 |
| Droopescan | Detecção de versão do Drupal e enumeração de plugins |
| Nikto | Scanner de vulnerabilidades de servidor web |
O teste de penetração seguiu a metodologia padrão PTES (Penetration Testing Execution Standard) :
exploit/unix/webapp/drupal_drupalgeddon2 do Metasploit para explorar CVE-2018-7600Penetration Testing Ethical Hacking Web Application Security
Vulnerability Analysis Exploit Development Security Reporting
Nmap Metasploit Burp Suite CVE Research
Este projeto foi conduzido em um ambiente de laboratório controlado como parte de um estágio autorizado na BB CyberSec. Todos os testes foram realizados com permissão explícita. As técnicas documentadas aqui são apenas para fins educacionais. Testes de penetração não autorizados são ilegais.
Erman Bölükbasi — Engenheiro de Cibersegurança e Estudante de Ciência da Computação
| Campo | Detalhes |
|---|
| CVE ID | CVE-2018-7600 (Drupalgeddon 2) |
| Pontuação CVSS | 9.8 (Crítico) |
| Versões Afetadas | Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1 |
| Tipo de Vulnerabilidade | Execução Remota de Código (RCE) |
| Vetor de Ataque | Rede — sem necessidade de autenticação |
| Impacto | Comprometimento total do sistema |
| # | Descoberta | Gravidade | Recomendação |
|---|
| 1 | CVE-2018-7600 — RCE não autenticado | 🔴 Crítico | Atualizar o Drupal para a versão mais recente imediatamente |
| 2 | Núcleo do Drupal desatualizado | 🔴 Crítico | Implementar processo de gerenciamento de patches |
| 3 | Portas abertas desnecessárias | 🟡 Médio | Aplicar princípio do menor privilégio no firewall |
| 4 | Cabeçalhos de segurança ausentes | 🟡 Médio | Configurar CSP, HSTS, X-Frame-Options |
| 5 | Listagem de diretório ativada | 🟠 Alto | Desabilitar listagem de diretório no servidor web |