
# CVE-2018-7600 (Drupalgeddon2)용 Python 익스플로잇 스크립트 비밀번호 재설정 폼 중독 및 파일 업로드 트리거를 통해 Drupal 7 <= 7.57을 대상으로 하는 스크립트입니다.
CVE-2018-7600
이 스크립트는 Drupal 7 <= 7.57의 (CVE-2018-7600) 취약점을 악용합니다. 비밀번호 복구 양식(user/password)을 오염시키고 ajax(/file/ajax)를 통해 파일 업로드를 트리거합니다.
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)