类型: 实习项目 | 公司: BB CyberSec | 时间: 2024年11月 – 2025年1月
本项目记录了在 BB CyberSec 网络安全实习期间对 Drupal Web 应用进行的完整渗透测试。评估重点是识别并利用影响 Drupal 核心的严重漏洞 CVE-2018-7600(Drupalgeddon 2),这是一个远程代码执行漏洞。
| 工具 | 用途 |
|---|---|
| Nmap | 网络扫描与服务枚举 |
| Burp Suite | Web 应用流量分析与手动测试 |
| Metasploit | 利用 CVE-2018-7600 |
| Droopescan | Drupal 版本检测与插件枚举 |
| Nikto | Web 服务器漏洞扫描器 |
渗透测试遵循标准 PTES(渗透测试执行标准) 方法论:
exploit/unix/webapp/drupal_drupalgeddon2 利用 CVE-2018-7600渗透测试 道德黑客 Web 应用安全
漏洞分析 漏洞利用开发 安全报告
Nmap Metasploit Burp Suite CVE 研究
本项目是在 受控实验室环境 中作为 BB CyberSec 授权实习的一部分进行的。所有测试均获得明确许可。本文档中记录的技术仅供 教育用途。未经授权的渗透测试是违法的。
Erman Bölükbasi — 网络安全工程师 & 计算机科学学生
| 字段 | 详情 |
|---|
| CVE ID | CVE-2018-7600 (Drupalgeddon 2) |
| CVSS 评分 | 9.8(严重) |
| 受影响版本 | Drupal < 7.58, < 8.3.9, < 8.4.6, < 8.5.1 |
| 漏洞类型 | 远程代码执行 (RCE) |
| 攻击向量 | 网络 — 无需认证 |
| 影响 | 完全系统沦陷 |
| # | 发现 | 严重性 | 建议 |
|---|
| 1 | CVE-2018-7600 — 未授权 RCE | 🔴 严重 | 立即升级 Drupal 到最新版本 |
| 2 | 过时的 Drupal 核心 | 🔴 严重 | 实施补丁管理流程 |
| 3 | 不必要的开放端口 | 🟡 中等 | 在防火墙上应用最小权限原则 |
| 4 | 缺少安全头部 | 🟡 中等 | 配置 CSP、HSTS、X-Frame-Options |
| 5 | 目录列表启用 | 🟠 高 | 在 Web 服务器上禁用目录列表 |