
Python-Exploit-Skript für CVE-2018-7600 (Drupalgeddon2), das Drupal 7 <= 7.57 über Passwort-Reset-Formularvergiftung und Datei-Upload-Trigger angreift.
CVE-2018-7600
Dieses Skript nutzt die Schwachstelle (CVE-2018-7600) in Drupal 7 <= 7.57 aus, indem es das Passwort-Wiederherstellungsformular (user/password) vergiftet und es mit dem Datei-Upload über Ajax (/file/ajax) auslöst.
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)