
MSF 利用模块,用于 Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)
用于 Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002) 的 MSF 漏洞利用模块
Drupal 7.58 之前的版本、8.x 8.3.9 之前的版本、8.4.x 8.4.6 之前的版本以及 8.5.x 8.5.1 之前的版本允许远程攻击者执行任意代码,原因是一个影响多个子系统且默认或常见模块配置存在问题。
该模块可以加载 msf PHP 架构的有效载荷,使用 php/base64 编码器。
在 Drupal 上得到的 RCE 效果如下:
php -r 'eval(base64_decode(#{PAYLOAD}));'
在马德里 Hack&Beers 活动期间开发。
本模块仅供学术研究和渗透测试专业人员使用。
dreadlocked/Drupalgeddon2 移植到 Ruby 的漏洞利用代码及利用研究
a2u/CVE-2018-7600 原始漏洞利用 PoC
Checkpoint 研究 作者:Eyal Shalev、Rotem Reiss 和 Eran Vaknin
版权所有 (c) 2018 José Ignacio Rojo
特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人,不受限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本,并允许向其提供本软件的人这样做,但须满足以下条件:
上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。
本软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于适销性、特定用途的适用性和不侵权。在任何情况下,作者或版权持有人均不对因本软件、本软件的使用或其他交易而产生、由本软件引起或与之相关的任何索赔、损害赔偿或其他责任负责,无论是在合同诉讼、侵权诉讼或其他诉讼中。