
Script d'exploitation Python pour CVE-2018-7600 (Drupalgeddon2) ciblant Drupal 7 <= 7.57 via l'empoisonnement du formulaire de réinitialisation de mot de passe et le déclenchement de téléchargement de fichier.
CVE-2018-7600
Ce script exploite la vulnérabilité (CVE-2018-7600) dans Drupal 7 <= 7.57 en empoisonnant le formulaire de récupération de mot de passe (user/password) et en le déclenchant avec le téléchargement de fichier via ajax (/file/ajax).
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)