本仓库是 Drupalgeddon2 运行的可复用目标包。
Sentinel 于 2026-08-27 针对 Drupal core 7.57(使用 SQLite 和 PHP 7.4)复现了 CVE-2018-7600。该漏洞利用的是 Drupal 7 双请求 AJAX 渲染数组路径:
name[#post_render][]=passthru、name[#markup]=id 和 name[#type]=markup 污染用户密码表单缓存form_build_id 提交至 /?q=file/ajax/name/#value/<form_build_id>本仓库包含一个基于 Docker 的实验环境引导程序,以便 BountyDesk 将该场景视为关联的 GitHub 目标。Docker 镜像在 PHP 7.4 上构建 Drupal 7.57,并在启动 PHP 内置服务器之前运行安装脚本。
这是一个故意存在漏洞的实验环境。请仅在隔离的本地或沙箱环境中运行。
docker build -t drupalgeddon2-cve-lab .
docker run --rm -p 8080:8080 drupalgeddon2-cve-lab
目标在 HTTP 端口 8080 上监听。
BountyDesk 应仅将此仓库视为目标代码。TrueForge 代理必须通过平台框架调查运行中的目标,使用 probe_target 进行只读请求,使用 probe_target_write 进行任何需要审批的状态变更请求。本仓库中的任何脚本都不是权威的判定来源。
证据来源:Sentinel 仓库中的 demo/evidence/drupalgeddon2-cve-2018-7600-blind-build.md。