
Um POC reescrito sobre o CVE-2014-3704
Um POC reescrito sobre o CVE-2014-3704, feito como parte do meu treinamento CPTS no HackTheBox. https://nvd.nist.gov/vuln/detail/CVE-2014-3704
O CVE-2014-3704, conhecido como Drupalgeddon, afeta as versões 7.0 até 7.31 e foi corrigido na versão 7.32. Esta era uma falha de injeção SQL pré-autenticada que poderia ser usada para carregar um formulário malicioso ou criar um novo usuário administrador.
Apenas pequenas alterações foram feitas aqui, tornando o script compatível com Python3 e alterando parte da formatação das instruções print.
######################################################################################
Injeção SQL no Drupal 7.x SA-CORE-2014-005 https://www.drupal.org/SA-CORE-2014-005 Inspirado no P.o.C do yukyuk (https://www.reddit.com/user/fyukyuk)
Testado no Drupal 7.31 com BackBox 3.x
Este material é destinado apenas a fins educacionais e o autor não pode ser responsabilizado por qualquer tipo de dano causado à sua máquina, ou danos causados por alguma outra aplicação criativa deste material. Se você discordar da declaração acima, pare aqui. ######################################################################################