
Proof-of-concept на Python для CVE-2018-7600 (Drupalgeddon2) — критической уязвимости удалённого выполнения кода в Drupal 7. Предназначен для авторизованного тестирования безопасности и использования в CTF.
Python-эксплойт (Proof of Concept) для CVE-2018-7600, также известной как Drupalgeddon2.
CVE-2018-7600 — это критическая уязвимость, затрагивающая определённые версии Drupal 7. При уязвимых конфигурациях неаутентифицированный злоумышленник может внедрить вредоносные данные и добиться удалённого выполнения кода.
⚠️ Предупреждение: Этот проект предназначен исключительно для образовательных целей, CTF, исследований в области безопасности и авторизованного тестирования на проникновение. Не используйте его против систем без явного разрешения.
coloramacoloramaКлонируйте репозиторий:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
Установите необходимую зависимость:
pip3 install colorama
Или, если в вашей системе используется форма Python-модуля:
python3 -m pip install colorama
Сделайте скрипт исполняемым:
chmod +x sawpoc.py
Запустите его с помощью Python:
python3 sawpoc.py <target>
Следуйте аргументам/опциям, отображаемым PoC.
CVE: CVE-2018-7600 Название: Drupalgeddon2 Затронутое ПО: Drupal 7.x Степень серьёзности: Критическая Тип: Удалённое выполнение кода
Уязвимость связана с недостаточной очисткой пользовательского ввода в Form API Drupal, что позволяет специально созданным запросам манипулировать обработкой на стороне сервера.
Для безопасного тестирования используйте намеренно уязвимый экземпляр Drupal 7 в изолированной среде, например:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
Автор не несёт ответственности за неправомерное использование этого инструмента.
Используйте SAWPOC только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Abdelilah Elkhaoudari
GitHub: @elkhaoudari