
CVE-2018-7600 (Drupalgeddon2) के लिए पायथन शोषण स्क्रिप्ट Drupal 7 <= 7.57 को पासवर्ड रीसेट फॉर्म विषाक्तता और फ़ाइल अपलोड ट्रिगर के माध्यम से लक्षित करती है।
CVE-2018-7600
यह स्क्रिप्ट Drupal 7 <= 7.57 में (CVE-2018-7600) भेद्यता का शोषण करेगी, पासवर्ड पुनर्प्राप्ति फ़ॉर्म (user/password) को दूषित करके और इसे ajax (/file/ajax) के माध्यम से फ़ाइल अपलोड के साथ ट्रिगर करके।
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)