CVE-2018-7600 - Drupal 7.x 远程代码执行exp

2018 年 4 月 17 日 黑客工具箱


工具介绍


CVE-2018-7600

CVE-2018-7600 - Drupal 7.x RCE

Drupal < 7.58 unauthenticated RCE

Requirements

  • python3

  • python requests (pip install requests)

Usage

  • Install dependencies

  • modify the HOST variable in the script

  • run the code

  • win

Just install requests (pip install requests), edit the file to change the host and run the exploit:


使用方法



python .\poc.py uid=33

(www-data) gid=33(www-data) groups=33(www-data) 

[{"command":"settings",......

下载地址


https://github.com/FireFart/CVE-2018-7600

点击阅读原文可直接打开




登录查看更多
14

相关内容

世界流行的开源 php 内容管理系统,具有可定制性高、性能优秀、扩展强大等特性。目前7.x为最高发布版本。
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
183+阅读 · 2020年1月1日
【书籍】深度学习框架:PyTorch入门与实践(附代码)
专知会员服务
167+阅读 · 2019年10月28日
开源书:PyTorch深度学习起步
专知会员服务
51+阅读 · 2019年10月11日
TensorFlow 2.0 学习资源汇总
专知会员服务
67+阅读 · 2019年10月9日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
Github项目推荐 | RecQ - Python推荐系统框架
AI研习社
8+阅读 · 2019年1月23日
十五条有用的Golang编程经验
CSDN大数据
5+阅读 · 2017年8月7日
Rapid Customization for Event Extraction
Arxiv
7+阅读 · 2018年9月20日
Arxiv
27+阅读 · 2017年12月6日
VIP会员
相关VIP内容
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
183+阅读 · 2020年1月1日
【书籍】深度学习框架:PyTorch入门与实践(附代码)
专知会员服务
167+阅读 · 2019年10月28日
开源书:PyTorch深度学习起步
专知会员服务
51+阅读 · 2019年10月11日
TensorFlow 2.0 学习资源汇总
专知会员服务
67+阅读 · 2019年10月9日
相关资讯
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
Github项目推荐 | RecQ - Python推荐系统框架
AI研习社
8+阅读 · 2019年1月23日
十五条有用的Golang编程经验
CSDN大数据
5+阅读 · 2017年8月7日
Top
微信扫码咨询专知VIP会员