Drupal
1. 發現點
2. 測試Payload
1️⃣ 驗證目標用咩CMS:
curl -s http://drupal.inlanefreight.local | grep Drupal2️⃣ 確認版本:
curl -s http://drupal.inlanefreight.local/CHANGELOG.txt | head -n 53️⃣ 自動掃描
droopescan scan drupal -u http://drupal.inlanefreight.local3. 利用階段
(A)Drupalgeddon1 — CVE-2014-3704(SQL Injection)
(B)Drupalgeddon2 — CVE-2018-7600(RCE)
(C)Drupalgeddon3 — CVE-2018-7602(需登入)
4. 上傳後門模組(如果有 admin)
5.PHP Filter 利用(只限 Drupal 7 或早期 8)
6. 連鎖漏洞
最后更新于
这有帮助吗?