
Script de exploit en Python para CVE-2018-7600 (Drupalgeddon2) dirigido a Drupal 7 <= 7.57 mediante envenenamiento del formulario de restablecimiento de contraseña y activación de carga de archivos.
CVE-2018-7600
Este script explotará la vulnerabilidad (CVE-2018-7600) en Drupal 7 <= 7.57 envenenando el formulario de recuperación de contraseña (user/password) y activándolo con la carga de archivo vía ajax (/file/ajax).
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)