
Script de exploração em Python para CVE-2018-7600 (Drupalgeddon2) que visa Drupal 7 <= 7.57 por meio de envenenamento do formulário de redefinição de senha e acionamento de upload de arquivo.
CVE-2018-7600
Este script explorará a vulnerabilidade (CVE-2018-7600) no Drupal 7 <= 7.57 envenenando o formulário de recuperação de senha (user/password) e acionando-o com o upload de arquivo via ajax (/file/ajax).
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)