一个针对 CVE-2018-7600(又称 Drupalgeddon2)的 Python 概念验证(PoC)。
CVE-2018-7600 是一个影响 Drupal 7 特定版本的关键漏洞。在易受攻击的配置下,未经身份验证的攻击者可能能够注入恶意输入并实现远程代码执行。
⚠️ 免责声明: 本项目仅用于教育目的、CTF、安全研究和授权渗透测试。未经明确许可,请勿将其用于任何系统。
colorama 实现彩色终端输出colorama克隆仓库:
git clone https://github.com/elkhaoudari/sawpoc.git
cd sawpoc
安装所需依赖:
pip3 install colorama
或者,如果你的系统使用 Python 模块形式:
python3 -m pip install colorama
使脚本可执行:
chmod +x sawpoc.py
使用 Python 运行:
python3 sawpoc.py <target>
按照 PoC 显示的参数/选项操作。
CVE: CVE-2018-7600 名称: Drupalgeddon2 受影响软件: Drupal 7.x 严重性: 严重 类型: 远程代码执行
该漏洞与 Drupal 的 Form API 对用户提供的输入过滤不充分有关,允许特制请求操纵服务器端处理。
为了安全测试,请在隔离环境中使用故意存在漏洞的 Drupal 7 实例,例如:
sawpoc/
├── sawpoc.py
├── README.md
└── LICENSE
作者不对该工具的滥用负责。
请仅对你拥有或已获得明确授权进行测试的系统使用 SAWPOC。
Abdelilah Elkhaoudari
GitHub:@elkhaoudari