Projeto educacional de exploit CVE-2018-7600 que combina um PoC de RCE em Python, laboratório Docker Drupal isolado, pesquisa de payloads e documentação de mitigação para testes seguros de aplicações vulneráveis.
Este projeto pesquisa, replica e documenta CVE-2018-7600 (Drupalgeddon2) — uma vulnerabilidade Crítica (CVSS 9.8) de Execução Remota de Código sem autenticação no Drupal CMS, que afeta versões anteriores a 7.58 e 8.5.1 (lançadas em março de 2018).
A vulnerabilidade existe na Form API do Drupal, que não sanitizava a entrada fornecida pelo usuário antes de mesclá-la nas propriedades de renderização dos elementos de formulário — permitindo que atacantes injetassem callables PHP que a Render API posteriormente executaria.
⚠️ Apenas para fins educacionais. Todos os testes devem ser realizados exclusivamente no ambiente de laboratório Docker isolado. Nunca teste em sistemas ativos ou de produção.
| Membro | Função | Entregáveis |
|---|
| Membro 1 | Ambiente de Laboratório & Verificação do CVE | Dockerfile, docker-compose, SETUP.md |
| Membro 2 | Desenvolvimento do Exploit | framework exploit.py, payloads.txt |
| Membro 3 | Análise de Causa Raiz & Pesquisa | root_cause_analysis.md, references.md, mitigation.md |
| Membro 4 | Coleta de Provas & Relatório Final | terminal_logs.txt, screenshots, relatório final |
CVE-2018-7600-Project/
│
├── README.md ← you are here
│
├── lab/ ← Member 1
│ ├── Dockerfile ← builds Drupal 7.57 image
│ ├── docker-compose.yml ← orchestrates all services
│ ├── entrypoint.sh ← DB wait + auto-config script
│ ├── SETUP.md ← step-by-step setup guide
│ └── config_notes.md ← vulnerability verification
│
├── exploit/ ← Member 2
│ ├── exploit.py ← PoC Python framework
│ └── payloads.txt ← payload research notes
│
├── docs/ ← Member 3
│ ├── root_cause_analysis.md ← technical deep-dive
│ ├── references.md ← all sources & links
│ └── mitigation.md ← patch & hardening guide
│
├── proof/ ← Member 4
│ ├── screenshots/ ← exploitation screenshots
│ └── terminal_logs.txt ← command output logs
│
└── report/
└── CVE-2018-7600_Report.docx ← Member 4: final report
cd lab/
docker compose up -d --build
Abra http://localhost:8080/install.php e siga o Passo 3 do SETUP.md.
curl -s http://localhost:8080/CHANGELOG.txt | head -3
# Expected: Drupal 7.57, 2018-02-21
cd .. # project root
python exploit/exploit.py --target http://localhost:8080 --safe-mode
python exploit/exploit.py --target http://localhost:8080 --cmd "id"
python exploit/exploit.py --target http://localhost:8080 --cmd "id" \
--output proof/terminal_logs.txt
cd lab/
docker compose down -v && docker compose up -d --build
| Propriedade | Valor |
|---|---|
| ID do CVE | CVE-2018-7600 |
| Apelido | Drupalgeddon2 |
| Aviso do Fornecedor | SA-CORE-2018-002 |
| CVSS v3 | 9.8 Crítico |
| Afetados | Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1 |
| Corrigido em | 7.58, 8.3.9, 8.4.6, 8.5.1 |
| Autenticação Necessária | Não |
| Tipo | Execução Remota de Código |
Estágio da Red Team ITSOLERA — Verão 2026