
Python製のCVE-2018-7600(Drupalgeddon2)エクスプロイトスクリプト。パスワードリセットフォームのポイズニングとファイルアップロードトリガーを介して、Drupal 7 <= 7.57を標的とします。
CVE-2018-7600
このスクリプトは、Drupal 7 <= 7.57 の (CVE-2018-7600) 脆弱性を悪用します。パスワード回復フォーム (user/password) を汚染し、ajax 経由でファイルをアップロードしてトリガーします (/file/ajax)。
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)