
نص استغلال Python لـ CVE-2018-7600 (Drupalgeddon2) يستهدف Drupal 7 <= 7.57 عبر تسميم نموذج إعادة تعيين كلمة المرور وتشغيل رفع الملفات.
CVE-2018-7600
سيقوم هذا السكربت باستغلال الثغرة (CVE-2018-7600) في دروبال 7 <= 7.57 عن طريق تسميم نموذج استعادة كلمة المرور (user/password) وتشغيله عبر تحميل الملف عن طريق ajax (/file/ajax).
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)