CVE-2014-3704
Drupal core 7.x(7.32之前版本)中数据库抽象API中的expandArguments函数未能正确构造预处理语句,导致远程攻击者能够通过包含恶意构造键的数组执行SQL注入攻击。
- 已发布
- 2014年10月16日
- 已更新
- 2024年8月6日
- 分配 CNA
- redhat
- 观察到的证据
- 2014年10月16日
Drupal core 7.x(7.32之前版本)中数据库抽象API中的expandArguments函数未能正确构造预处理语句,导致远程攻击者能够通过包含恶意构造键的数组执行SQL注入攻击。
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P高 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Drupal core 7.x(7.32之前版本)中数据库抽象API中的expandArguments函数未能正确构造预处理语句,导致远程攻击者能够通过包含恶意构造键的数组执行SQL注入攻击。
这段代码取自 'Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (Add Admin User)',并转换为 Python 3,以适合 Academy 中模块 'Attacking Commoon Applications' 和章节 'Attacking Drupal' 的练习。
CVE-2014-3704 的重写版 POC
Metasploitable3 的家庭实验室渗透测试报告,涵盖 Nmap 侦察、Drupalgeddon 远程代码执行、SQL 注入、SSH 凭据复用、sudo 权限提升以及反向 shell。
CVE-2014-3704 又名 Drupalgeddon - 表单缓存注入方法
Drupal 7服务器的黑盒安全审计。演示完整的杀伤链:SQL注入(CVE-2014-3704)➔ 远程代码执行 ➔ 反向shell ➔ 提权至Root(SUID)。此仓库包含详细的技术报告、漏洞利用证明(PoC)以及保护基础设施的修复措施。
针对CVE-2014-3704的利用程序,这是一个Drupal SQL注入漏洞,可在未修补的Drupal站点上实现远程代码执行。
stopstene · php · 2014年10月16日
Claudio Viviani · php · 2014年10月17日
Dustin Dörr · php · 2014年10月17日
Stefan Horst · php · 2014年11月3日
Stefan Horst · php · 2014年11月3日
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。