
Этот репозиторий содержит полностью оригинальный и самостоятельно разработанный Proof-of-Concept (PoC) для CVE-2018-7600, также известной как Drupalgeddon 2 — критической уязвимости удалённого выполнения кода, затрагивающей ядро Drupal версий 7 и 8.
Этот репозиторий содержит Python-скрипт, являющийся proof-of-concept эксплойтом для критической уязвимости удалённого выполнения кода в Drupal, известной как Drupalgeddon2 (CVE-2018-7600). Скрипт предназначен исключительно для образовательных целей и для использования специалистами по безопасности в рамках авторизованного тестирования на проникновение.
Этот инструмент предназначен только для законных и этических целей. Использование данного скрипта на любой системе без явного разрешения владельца является незаконным. Автор и соавторы не несут ответственности за любое неправомерное использование или ущерб, причинённый данным скриптом. Используйте на свой страх и риск.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
Скрипт имеет несколько аргументов командной строки для настройки его выполнения.
Эксплуатация одной цели с командой по умолчанию (whoami):
python3 drupalgeddon2.py -t http://example.com
Эксплуатация одной цели с произвольной командой (например, ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Сканирование списка целей из файла:
Создайте файл с именем targets.txt, содержащий по одному URL-адресу в строке:
http://site1.com
https://site2.org
http://site3.net
Затем запустите скрипт:
python3 drupalgeddon2.py -l targets.txt
Сканирование списка с произвольной командой и увеличенным числом потоков:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Сохранение вывода в файл журнала:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Аргумент | Короткий | Описание | По умолчанию |
|---|---|---|---|
--target | -t | Одиночный целевой URL-адрес. | - |
--list | -l | Путь к файлу, содержащему список целевых URL-адресов. | - |
--command | -c | Команда для выполнения на цели. | whoami |
--threads | -T | Количество одновременных потоков. | 5 |
--output | -o | Файл для записи журнала вывода. | - |
--timeout | Тайм-аут запроса в секундах. | 15 |