支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:713

71.3%
一、 漏洞 CVE-2018-7600 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Drupal多个版本中存在代码执行漏洞,该漏洞影响了多个子系统,且默认或常见的模块配置均受影响,允许远程攻击者执行任意代码。

## 影响版本
- Drupal 7.x 版本:<7.58
- Drupal 8.x 版本:<8.3.9
- Drupal 8.4.x 版本:<8.4.6
- Drupal 8.5.x 版本:<8.5.1

## 细节
该漏洞存在于多个子系统中,由于默认或常见的模块配置情况下,远程攻击者能够利用漏洞执行任意代码。

## 影响
攻击者可以利用此漏洞在受影响的Drupal站点上执行任意代码,可能导致完全控制网站服务器和其他严重后果,例如植入后门、资料泄露或网站被篡改等。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞影响Drupal的多个版本,允许远程攻击者在服务端执行任意代码,因为该问题影响使用默认或常见模块配置的多个子系统。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Drupal 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中带有默认或通用模块配置的多个子系统存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。以下版本受到影响:Drupal 7.58之前版本,8.3.9之前的8.x版本,8.4.6之前的8.4.x版本,8.5.1之前的8.5.x版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-7600 的公开POC
#POC 描述源链接神龙链接
1CVE-2018-7600 Drupal RCEhttps://github.com/g0rx/CVE-2018-7600-Drupal-RCEPOC详情
2💀Proof-of-Concept for CVE-2018-7600 Drupal SA-CORE-2018-002https://github.com/a2u/CVE-2018-7600POC详情
3Exploit for Drupal v7.x + v8.x (Drupalgeddon 2 / CVE-2018-7600 / SA-CORE-2018-002)https://github.com/dreadlocked/Drupalgeddon2POC详情
4CVE-2018-7600 (Drupal)https://github.com/knqyf263/CVE-2018-7600POC详情
5Drupal 0day Remote PHP Code Execution (Perl)https://github.com/dr-iman/CVE-2018-7600-Drupal-0day-RCEPOC详情
6MSF exploit module for Drupalgeddon 2 (CVE-2018-7600 / SA-CORE-2018-002)https://github.com/jirojo2/drupalgeddon2POC详情
7PoC for CVE-2018-7600 Drupal SA-CORE-2018-002 (Drupalgeddon 2).https://github.com/dwisiswant0/CVE-2018-7600POC详情
8Proof-of-Concept for Drupal CVE-2018-7600 / SA-CORE-2018-002https://github.com/thehappydinoa/CVE-2018-7600POC详情
9Testing and exploitation tool for Drupalgeddon 2 (CVE-2018-7600)https://github.com/sl4cky/CVE-2018-7600POC详情
10Tool to check for CVE-2018-7600 vulnerability on several URLShttps://github.com/sl4cky/CVE-2018-7600-MasscheckerPOC详情
11CVE-2018-7600 - Drupal 7.x RCEhttps://github.com/firefart/CVE-2018-7600POC详情
12Exploit for Drupal 7 <= 7.57 CVE-2018-7600https://github.com/pimps/CVE-2018-7600POC详情
13Exploit for CVE-2018-7600.. called drupalgeddon2, https://github.com/lorddemon/drupalgeddon2POC详情
14Tool to dive Apache logs for evidence of exploitation of CVE-2018-7600https://github.com/Hestat/drupal-checkPOC详情
15Vuln checker for Drupal v7.x + v8.x (CVE-2018-7600 / SA-CORE-2018-002)https://github.com/Damian972/drupalgeddon-2POC详情
16Nonehttps://github.com/jyo-zi/CVE-2018-7600POC详情
17Nonehttps://github.com/happynote3966/CVE-2018-7600POC详情
18MASS Exploiterhttps://github.com/shellord/CVE-2018-7600-Drupal-RCEPOC详情
19CVE-2018-7600 POC (Drupal RCE)https://github.com/r3dxpl0it/CVE-2018-7600POC详情
20cve-2018-7600https://github.com/cved-sources/cve-2018-7600POC详情
21The exploit python script for CVE-2018-7600https://github.com/madneal/codeql-scannerPOC详情
22CVE-2018-7600https://github.com/drugeddon/drupal-exploitPOC详情
23CVE-2018-7600 and CVE-2018-7602 Mass Exploiterhttps://github.com/shellord/Drupalgeddon-Mass-ExploiterPOC详情
24CVE-2018-7600 Drupal Drupalgeddon 2 远程代码执行漏洞利用脚本https://github.com/zhzyker/CVE-2018-7600-Drupal-POC-EXPPOC详情
25CVE-2018-7600【Drupal7】批量扫描工具。https://github.com/rabbitmask/CVE-2018-7600-Drupal7POC详情
26CVE-2018-7600 0-Day Exploit (cyber-warrior.org)https://github.com/ynsmroztas/drupalhunterPOC详情
27CVE-2018-7600 | Drupal < 7.58 / < 8.3.9 / < 8.4.6 / < 8.5.1 - 'Drupalgeddon2' RCEhttps://github.com/ruthvikvegunta/Drupalgeddon2POC详情
28Drupal 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.https://github.com/0xAJ2K/CVE-2018-7600POC详情
29Nonehttps://github.com/rafaelcaria/drupalgeddon2-CVE-2018-7600POC详情
30Detect with python and tracking IPhttps://github.com/vphnguyen/ANM_CVE-2018-7600POC详情
31Nonehttps://github.com/0xConstant/CVE-2018-7600POC详情
32Nonehttps://github.com/anldori/CVE-2018-7600POC详情
33Drupal CVE-2018-7600 RCE Pseudo-Shell PoChttps://github.com/r0lh/CVE-2018-7600POC详情
34CVE-2018-7600 漏洞验证和利用https://github.com/killeveee/CVE-2018-7600POC详情
35Nonehttps://github.com/soch4n/CVE-2018-7600POC详情
36Nonehttps://github.com/raytran54/CVE-2018-7600POC详情
37Nonehttps://github.com/banomaly/CVE-2018-7600POC详情
38CVE-2018-7600.https://github.com/mr-won/CVE-2018-7600.POC详情
39Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because of an issue affecting multiple subsystems with default or common module configurations.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-7600.yamlPOC详情
40Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/CMS%E6%BC%8F%E6%B4%9E/Drupal%20Drupalgeddon%202%20%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2018-7600.mdPOC详情
41https://github.com/vulhub/vulhub/blob/master/drupal/CVE-2018-7600/README.mdPOC详情
42CVE-2018-7600.https://github.com/user20252228/CVE-2018-7600.POC详情
43CVE-2018-7600.https://github.com/tpdlshdmlrkfmcla/CVE-2018-7600.POC详情
44Nonehttps://github.com/Dowonkwon/drupal-cve-2018-7600-pocPOC详情
45For Home Lab and Educational Purpose only not intended for any Harmful intenstions purely for educational purposehttps://github.com/M-Abid34/CVE-2018-7600POC详情
46This repository contains a completely original and self-developed Proof-of-Concept (PoC) for CVE-2018-7600, also known as Drupalgeddon 2 — a critical remote code execution vulnerability affecting Drupal 7 and 8 core versions.https://github.com/rajaabdullahnasir/CVE-2018-7600-Remote-Code-ExecutionPOC详情
47Program python untuk melakukan RCE pada drupal versi 7.56https://github.com/xxxTectationxxx/CVE-2018-7600POC详情
48PoC of CVE-2018-7600https://github.com/muhammedkayag/CVE-2018-7600POC详情
49This repository showcases a fully self-developed Proof-of-Concept (PoC) for CVE-2018-7600, widely known as Drupalgeddon 2. This critical vulnerability in Drupal 7 and 8 core enables remote code execution (RCE), and the PoC demonstrates its exploitation in a clear and educational manner.https://github.com/SyedGhufranRaza/CVE-2018-7600-Remote-Code-ExecutionPOC详情
50A Rust implementation of the CVE-2018-7600 exploit targeting vulnerable Drupal 7 installations (<= 7.57)https://github.com/nika0x38/CVE-2018-7600POC详情
51Demonstration on exploitation on Drupal 7.57 (CVE-2018-7600) with and without WAF(Web Application Firewall) https://github.com/tea-celikik/Drupal-Exploit-LabPOC详情
52Drupal vulnerable a CVE-2018-7600https://github.com/4l13n-DN/POC-CVE-2018-7600POC详情
三、漏洞 CVE-2018-7600 的情报信息
四、漏洞 CVE-2018-7600 的评论

暂无评论


发表评论