跳转至

Drupal geddon 2 RCE(CVE 2018 7600)

漏洞概述

Drupal 是一款用量庞大的CMS,其6/⅞版本的Form API中存在一处远程代码执行漏洞

影响范围

Drupal 7 <= 7.57

POC

nuclei -tags drupal -t cves/ -l urls.txt

或者Goby

EXP

python CVE-2018-7600.py http://target.local/

@pimps