黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2018-7600 (Drupalgeddon2) 的 Python 利用脚本,目标为 Drupal 7 <= 7.57,通过密码重置表单投毒和文件上传触发。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2018-7600
该脚本将利用Drupal 7 <= 7.57中的(CVE-2018-7600)漏洞,通过污染密码恢复表单(user/password)并通过ajax上传文件(/file/ajax)来触发攻击。
: drupal.py http(s)://drupaldomain/drupal/ uid=33(www-data) gid=33(www-data) groups=33(www-data)