Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-7600 — Laboratório de análise e exploração passo a passo para a vulnerabilidade de execução remota de código CVE-2018-7600 do Drupal, incluindo depuração, código de exploração e revisão de patch de mitigação. | Kitploit
Ferramentas/GitHubGitHub/raytran54/cve-2018-7600
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubraytran54/cve-2018-7600

CVE-2018-7600

Laboratório de análise e exploração passo a passo para a vulnerabilidade de execução remota de código CVE-2018-7600 do Drupal, incluindo depuração, código de exploração e revisão de patch de mitigação.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TRAN CONG DANH - SVTT - Mentor: LUU VAN LAN - CVE-2018-7600 - Data de Início: 26/06/2024.

Índice:

  1. Resumo do CVE
  2. Pré-requisitos
  3. Análise do CVE
  4. Mitigação

Resumo do CVE

  • Um atacante poderia chamar uma requisição Ajax da Drupal Form API contendo a função call_user_func auto do
  • Drupal antes de 7.58, 8.x antes de 8.3.9, 8.4.x antes de 8.4.6, e 8.5.x antes de 8.5.1

Pré-requisitos

  • Neste laboratório, eu uso:

    • Ubuntu 20.04( PHP 7.2, MariaDB )
    • A versão do Drupal que uso neste laboratório é 8.3.8
    • Visual Studio Code para depuração
    • Kali 23.4 para executar o exploit Drupal

Análise do CVE

  • Encontramos as chaves que usam call_user_func são #pre_render, #post_render, #access_callback, #submit, #lazy_builder, #validate image
  • A tarefa agora é encontrar qual parâmetro o usuário submeteu tem um render, pode alterar a chave e receber a chave #post_render, para chamá-la. image
  • Ao redimensionar a imagem, o servidor de imagens chama a API do Drupal image
  • A função &$array incluída aqui é o array de elementos padrão quando enviados, vamos tentar depurar sem código: image image
  • Suponha que você modifique o valor do mail ao fazer upload: image image

image

  • Ao chamar o método getValue($array, $parents), o processo é o seguinte:

$ref proíbe referências a $array.

Primeiro loop: $ref referência a $array['a'].

Segundo loop: $ref referência a $array['a']['b'].

Terceiro loop: $ref referência a $array['a']['b']['c'].

O resultado final, $ref será referenciado ao valor 42.

root@kitploit:~
$array = [
    'a' => [
        'b' => [
            'c' => 42
        ]
    ]
];
$parents = ['a', 'b', 'c'];
  • Após receber o valor de $form da função getValue, $form se tornará um argumento para a função Render

image image image

  • A definição de call_user_func

image

  • O resultado quando uso o arquivo de exploit:

image

Mitigação

  • Patch ** Desenvolvedores do Drupal publicaram um patch, adicionando uma classe RequestSanitizer com um método stripDangerousValues para remover todos os elementos de entrada do array cujas chaves começam com "#". Este método limpa a entrada em $_GET, $_POST e $_COOKIES.

** Drupal 8.6.5 /core/lib/Drupal/Core/DrupalKernel.php image /core/lib/Drupal/Core/Security/RequestSanitizer.php image image ** A função stripDangerousValues verifica todos os parâmetros de entrada um por um, os primeiros elementos do array de entrada têm um valor começando com "#" e os valores não listados na lista de permissões são removidos.

Baixar ferramenta