
# Script di exploit in Python per CVE-2018-7600 (Drupalgeddon2) che mira a Drupal 7 <= 7.57 tramite avvelenamento del modulo di reimpostazione della password e trigger di caricamento file.
CVE-2018-7600
Questo script sfrutta la vulnerabilità (CVE-2018-7600) in Drupal 7 <= 7.57 avvelenando il modulo di recupero password (user/password) e attivandolo con il caricamento di file tramite ajax (/file/ajax).
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)