
Drupal が CVE-2018-7600 に対して脆弱
CVE-2018-7600 (Drupalgeddon2) に対して脆弱な可能性がある Drupal サーバーを検出するためのシンプルな Python スキャナーです。
このスクリプトは エクスプロイトやシェルの起動は行わず、以下のみを行います:
user/password フローにリクエストを送信します。⚠️ 倫理的な使用
このスクリプトは教育目的および明示的な許可がある環境(ラボ、CTF、許可された監査など)でのテストのみを目的としています。
第三者のシステムに対する無許可の使用は違法となる可能性があります。
requests モジュールrequests のインストール(必要な場合):
pip install requests
# または
pip3 install requests