
PoC do CVE-2018-7600
AVISO LEGAL:
Este projeto é destinado exclusivamente para fins educacionais e testes de penetração autorizados.
NÃO utilize este código em sistemas que não sejam de sua propriedade ou para os quais você não tenha permissão explícita por escrito para testar.
O uso não autorizado é ilegal e passível de punição por lei.
O autor não assume nenhuma responsabilidade pelo uso indevido desta ferramenta.
Este script em Python3 explora a vulnerabilidade CVE-2018-7600 (Drupalgeddon2) — um bug crítico de Execução Remota de Código (RCE) que afeta múltiplas versões do Drupal. A vulnerabilidade permite que atacantes executem comandos arbitrários em um servidor vulnerável sem autenticação. Este exploit envia um payload malicioso por meio de uma requisição POST manipulada para o endpoint /user/register, aproveitando a renderização de formulários AJAX do Drupal para executar comandos do sistema.
Além disso, o script inclui:
Drupal 7.x e 8.x (anteriores às versões corrigidas em março de 2018) são vulneráveis.
Para detalhes, consulte:
🔗 Aviso de Segurança do Drupal
Instale os módulos Python necessários:
pip install requests termcolor
python3 exploit.py <TARGET_URL> <LISTENER_IP>