Exploit RCE Drupal 7.X

RCE atau Remote Code Execution adalah Sebuah kerentanan pada sistem dimana memungkinkan penyerang untuk mengeksekusi kode berbahaya, sehingga dapat mengakses sistem dan membuat perubahan pada sistem.

Nah, kali ini kita dari Belajar IT akan membagikan tentang exploit drupal dengan bug RCE tersebut. Exploit ini masih baru dibuat dan kemungkinan masih banyak target.

Berikut exploitnya:

Cara menggunakan :

  1. Simpan exploit dengan ekstensi .sh ( ex: rce.sh )
  2. Jalankan perintah “chmod +x rce.sh” pada terminal linux anda
  3. Cari target dengan menggunakan dork google ( ex: intext:”Powered by Drupal” )
  4. Simpan target di list.txt
  5. Jalankan exploit dengan perintah “./rce.sh list.txt”
  6. HAPPY HUNTING

Masih belum jelas?

Oke, berikut screenshoot pendukung 😀

 

Perlu diketahui, Semua ini hanya untuk pembelajaran semata, jika disalahgunakan maka bukan tanggung jawab admin. Admin hanya memberikan informasi agar setiap developer bisa lebih update dan dapat mengembangkan sistem yang lebih Aman.

Sekian untuk pembahasan exploit kali ini. Selamat Belajar untuk penggiat IT di Indonesia.

Leave a Reply

Your email address will not be published. Required fields are marked *

%d bloggers like this: