发布时间:2026/8/18 1:07:08
零基础玩转bWAPP靶场(六十三):Drupal SQL Injection (Drupageddon) 摘要DrupageddonCVE-2014-3704是 Drupal 7.x 核心的一个致命 SQL 注入漏洞攻击者无需登录就能执行任意 SQL 语句进而接管整个网站。bWAPP 的这一关并不在自身代码里而是链接到一个真实存在漏洞的 Drupal 站点让你在隔离环境中体验这个“史诗级”漏洞。本篇会带你确认目标、理解漏洞背景、分析源码、用现成脚本轻松拿下管理员并聊聊真实世界中它造成的巨大破坏。文章不啰嗦直接上干货。一、找目标确认 Drupal 版本进入 bWAPP 的“Drupal SQL Injection (Drupageddon)”页面你会看到一段英文提示“The Drupal version is vulnerable to SQL injection! (bee-box only)”一个链接指向../drupal/点击会打开一个 Drupal 站点还有一个 CVE 编号链接CVE-2014-3704点击链接打开 Drupal 首页拉到页面底部通常能看到“Powered by Drupal”。如果是 7.31 或更低版本目标就存在漏洞7.32 及以上已修复。bee-box 镜像自带的 Drupal 正是 7.31专门用来练习。你也可以用 curl 确认版本curl -s http://目标IP/drupal/CHANGELOG.txt | head -n 5二、前言Drupageddon 是什么2014 年 10 月安全公司 SektionEins 发布公告披露 Drupal 7.x 的数据库抽象层存在一个严重的 SQL 注入漏洞。由于 Drupal 在政府、教育、企业等领域使用极广且漏洞利用极其简单无需认证整个安全圈震动给它起了个末日风的名字——Drupageddon。漏洞本质Drupal 的数据库层在处理带占位符的查询时如果参数是一个数组会有一个函数对数组的键名进行正则替换但键名没有经过转义。攻击者可以构造包含特殊字符的数组键名让替换后的 SQL 语句被注入任意代码。真实世界影响漏洞公开后几小时内互联网上就出现了大规模自动化攻击。攻击者批量扫描 Drupal 站点利用漏洞修改管理员密码、植入后门、挂黑链 SEO 页面。事后统计超过 100 万个 Drupal 网站在数周内被攻陷。一些知名机构也中招包括部分政府网站和大学网站。白宫官网当时也受到大量扫描虽然最终没有被入侵但足以说明漏洞的恐怖程度。三、关卡介绍bWAPP 只是一个“路标”bWAPP 这一关本身没有漏洞代码它只是一个指向外部 Drupal 环境的入口。主要内容是显示标题和说明文字提供链接跳转到 Drupal 站点给出 CVE 编号提示也就是说bWAPP 的安全等级设置对这个漏洞不起作用。无论你选择 low、medium 还是 highDrupal 站点本身并不会改变。所以这一关的“低中高”更多是指你的利用手法从简单到深入。四、源码分析真正的漏洞在 Drupal 核心里bWAPP 的源码没太多可看我们直接看 Drupal 的漏洞代码。文件位置在 Drupal 安装目录下includes/database/database.inc找到expandArguments方法在DatabaseConnection类中简化后的关键代码protected function expandArguments($query, $args) { $modified FALSE; foreach ($args as $key $data) { if (is_array($data)) { $new_keys array(); foreach ($data as $i $value) { $new_keys[$key . _ . $i] $value; } $query preg_replace(# . $key . \b#, implode(, , array_keys($new_keys)), $query); unset($args[$key]); $args $new_keys; $modified TRUE; } } return $modified; }问题就出在preg_replace(# . $key . \b#, ...)这一行。$key是数组的键名攻击者可以控制它。如果键名里包含正则表达式的特殊字符比如|、\、(等preg_replace的行为就会变得不可预测。更关键的是这个替换发生在 SQL 语句已经被构建之后、执行之前所以攻击者可以通过巧妙构造键名把原始的 SQL 语句改写成恶意 SQL。官方修复Drupal 7.32就是对这个键名进行转义$new_key str_replace(\\, \\\\, $key); $query preg_replace(# . $new_key . \b#, ...);多了一行str_replace漏洞就被封堵了。可见这个漏洞多么“微小”却又致命。五、用公开 exploit 一键拿下管理员对于初学者最简单的办法是使用公开的 Python 脚本。推荐drupageddon.py。步骤 1下载脚本在 Kali 或任意有 Python 的机器上https://github.com/Neldeborg/Drupalgeddon-Python3 https://raw.githubusercontent.com/Neldeborg/Drupalgeddon-Python3/main/drupalgeddon.py步骤 2运行脚本假设 Drupal 站点地址是http://10.0.0.177/drupal/执行python3 drupageddon.py -t http://10.0.0.177/drupal/ -u adminhack -p Hack123456参数说明-t目标站点 URL必须带 http://-u自定义新增管理员用户名-p自定义新增管理员密码成功输出示例步骤 3登录 Drupal 后台浏览器访问http://10.0.0.177/drupal账号adminhack密码Hack123456登录后台后你完全控制了整个 Drupal 站点可以添加用户、管理用户、安装模块、修改内容、甚至写入 webshell。至此Low 级别通关完成。六、真实世界案例一场互联网“浩劫”2014 年 10 月 15 日Drupal 官方发布安全公告同时 SektionEins 公开漏洞细节。随后几个小时内全网出现大量扫描和攻击流量。攻击者主要做三件事批量重置管理员密码很多网站管理员发现自己无法登录或收到异常密码重置邮件。植入后门和 Webshell攻击者上传 PHP 后门保持长期访问为后续攻击做跳板。挂黑链做 SEO大量被入侵的网站被插入隐藏链接指向赌博、色情、诈骗网站严重影响网站信誉。根据安全公司 Sucuri 的报告到 10 月底超过 100 万个 Drupal 网站被感染。一些知名受害者包括美国陆军网站部分子域名被篡改英国政府网站数据被窃取多个大学和医院网站被植入恶意代码白宫官网whitehouse.gov遭受大量扫描尝试虽然最终未被攻破但说明攻击者将其作为高价值目标这次事件给所有使用开源 CMS 的机构敲响了警钟补丁管理必须及时漏洞生命周期以小时计算。七、总结Drupageddon 是 Web 安全史上一个标志性事件。通过 bWAPP 的这一关我们亲手复现了这个“超级漏洞”了解了漏洞背景和真实影响分析了 Drupal 核心expandArguments函数的问题用公开脚本轻松拿下管理员探讨了手工利用和深入利用的思路明白了防御的唯一正解升级通关标准你能成功利用脚本重置管理员密码并登录 Drupal 后台同时能解释为什么preg_replace那一行会导致注入。重要声明本教程及文中所有操作仅限于合法授权的安全学习与研究。作者及发布平台不承担因不当使用本教程所引发的任何直接或间接法律责任。请务必遵守中华人民共和国网络安全相关法律法规。如果这篇文章帮你解决了实操上的困惑别忘记点击点赞、分享也可以留言告诉我你遇到的其它问题我会尽快回复。你的关注是我坚持原创和细节共享的力量来源谢谢大家。

相关新闻

2026/8/18 1:02:08

基于微服务架构的在线学习平台设计与实现(源码+讲解视频+LW)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/18 1:02:08

基于微信小程序的高校浴室预约系统(源码+讲解视频+LW)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/18 1:57:12

模块1 PCB制板-项目2 焊接电路板-任务2 贴片元器件(SMD)焊接

任务2 贴片元器件(SMD)焊接一、任务描述本任务旨在让学习者掌握在PCB板上焊接贴片式元器件的基本方法与操作技能,重点以USB TYPE-C-6P贴片母座为例。通过本任务的学习,能够独立完成贴片元件的定位、焊接、检查与测试,为…

2026/8/18 1:57:12

深度掌握AI服务网关:从V2引擎到HTTP服务层的架构与实战

1. 项目概述:从 V2 引擎到 HTTP 服务层如果你正在构建或维护一个基于 AI 大模型的应用后端,尤其是涉及到复杂的推理、长上下文处理或多模态任务,那么你很可能已经接触过或听说过 V2 引擎。它通常不是一个开箱即用的 Web 服务,而是…

2026/8/18 1:57:12

PhyScensis:大语言模型与物理引擎融合的具身智能体框架

1. 项目概述:当大语言模型遇上物理世界最近在AI和机器人领域,一个名为“PhyScensis”的项目引起了我的注意。这个项目的核心目标直指一个长期困扰我们的难题:如何让擅长处理文本和符号的大语言模型(LLM),去…

2026/8/18 1:57:12

NVIDIA AI开发实战:从驱动安装到MoE模型部署全指南

最近在部署和调试各类AI应用时,你是否也常常被NVIDIA驱动、CUDA环境、容器兼容性等问题搞得焦头烂额?从 nvidia-smi 命令报错到 NVIDIA Control Panel 无法打开,从驱动安装失败到容器工具包配置,每一个环节都可能成为项目落地…

2026/8/18 1:52:12

DermAgent:基于多工具推理与自我反思的医疗AI智能体系统设计

1. 项目概述与核心价值最近在医疗AI领域,一个名为“DermAgent”的项目引起了我的注意。这不仅仅是一个皮肤病图像分析工具,它代表了一种全新的系统设计范式:一个具备自我反思能力的智能体系统。简单来说,它就像一个拥有多年临床经…

2026/8/17 10:49:52

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/17 5:02:51

工业传感器与变送器详解:序章 从物理世界到工业数据

序章 从物理世界到工业数据 ——重新认识工业传感器与变送器 工业自动化系统正变得日益复杂。今天的工业现场早已不是简单的控制回路,而是由多层技术共同构成的立体体系:PLC、DCS、SCADA、MES、工业互联网、边缘计算与人工智能。控制系统可以执行复杂算法,工业网络可以实现…

2026/8/18 0:02:05

Qwen3.8-27B本地部署实战:17GB内存运行270亿参数大模型

1. 这篇文章真正要解决的问题 你是否曾对动辄需要上百GB显存才能运行的百亿参数大模型望而却步?是否觉得在个人电脑上部署一个功能强大的语言模型是天方夜谭?最近,通义千问团队发布的 Qwen3.8-27B 模型,宣称仅需 17GB 内存即可在本…

2026/8/18 0:02:05

ME3169 36V,8A,180KHz 恒压Buck DC-DC 转换器

概述ME3169 是一款180KHz,PWM 模式恒压Buck DC-DC 转换器,8V 到36V 宽工作电压范围,低纹波,内置低导通电阻功率MOS。ME3169 内置环路补偿电路,可以减少外围元器件数量。内部设计有恒压环路,可以通过外部电阻…

2026/8/17 15:07:41

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/17 17:27:06

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/15 9:46:30

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…