
Скрипт эксплойта на Python для CVE-2018-7600 (Drupalgeddon2), нацеленный на Drupal 7 <= 7.57 через отравление формы сброса пароля и триггер загрузки файла.
CVE-2018-7600
Этот скрипт эксплуатирует уязвимость (CVE-2018-7600) в Drupal 7 <= 7.57 путём отравления формы восстановления пароля (user/password) и запуска её через загрузку файла через ajax (/file/ajax).
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)