
CVE-2018-7600 - Drupal 7.x RCE
CVE-2018-7600 - Drupal 7.x RCE
Drupal < 7.58 RCE non autenticata
Requisiti
Utilizzo
Basta installare requests (pip install requests), modificare il file per cambiare l'host ed eseguire l'exploit:
python .\poc.py
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[{"command":"settings",......