
Намеренно уязвимая лаборатория Drupal 7.57 для воспроизведения CVE-2018-7600 (Drupalgeddon2) в Docker-контейнере, с установочным скриптом и встроенным PHP-сервером для изолированного тестирования безопасности.
Этот репозиторий — переиспользуемый целевой пакет для запуска Drupalgeddon2.
Sentinel воспроизвёл CVE-2018-7600 2026-08-27 против Drupal core 7.57 с SQLite и PHP 7.4. Эксплойт — это путь Drupal 7 с двумя AJAX-запросами через render-array:
name[#post_render][]=passthru,
name[#markup]=id и name[#type]=markupform_build_id на /?q=file/ajax/name/#value/<form_build_id>Этот репозиторий содержит Docker-лабораторию для загрузки, чтобы BountyDesk мог рассматривать сценарий как подключённую цель GitHub. Docker-образ собирает Drupal 7.57 на PHP 7.4 и запускает скрипт установки перед запуском встроенного сервера PHP.
Это намеренно уязвимая лаборатория. Запускайте её только в изолированном локальном или песочном окружении.
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab
Цель прослушивает HTTP-порт 8080.
BountyDesk должен рассматривать этот репозиторий только как целевой код. Агент
TrueForge должен исследовать запущенную цель через платформенную обвязку, используя
probe_target для запросов только на чтение и probe_target_write для любых
запросов, изменяющих состояние, которые требуют одобрения. Ни один скрипт в этом репозитории не является
авторитетным источником вердикта.
Источник доказательств: demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md в репозитории Sentinel.