Laboratório de Exploração do Drupal
Demonstração de exploração no Drupal 7.57 (CVE-2018-7600) com e sem WAF (Firewall de Aplicação Web)
Descrição
O projeto mostra como é a exploração do Drupal 7.57 em dois cenários diferentes:
- Servidor desprotegido → exploração bem-sucedida com Metasploit e obtenção de um shell Meterpreter.
- Servidor protegido → a mesma versão vulnerável, mas com proteção aplicada (ModSecurity + OWASP CRS) → a exploração falha.
Tecnologias e Ferramentas
- Sistemas Operacionais: Ubuntu Server 16.04 (desprotegido), Ubuntu Server 22.04 (protegido), Kali Linux
- Servidor Web: Apache2
- Banco de Dados: MySQL / MariaDB
- PHP: PHP 7.0 e PHP 7.4 (dependendo do cenário)
- Drupal: versão 7.57
- Ferramentas de Segurança: ModSecurity
- Ataque: Metasploit Framework (módulo drupalgeddon2)
Autores
- Sara Dobrevska
- Tеа Celikiк
Nota: Todas as atividades foram realizadas em um ambiente de laboratório controlado.
É proibido usar esses comandos fora de ambientes de teste isolados.