
يعتمد هذا الاستغلال على CVE-2019-6340 وتم بناؤه على الاستغلال الأصلي بواسطة leonjza ووحدة Metasploit، مع توسيعه يمكن تنفيذه عدة مرات ضد نفس الهدف دون انتظار انتهاء صلاحية الذاكرة المؤقتة.
تطبيق بلغة بايثون لاستغلال تنفيذ الأوامر عن بُعد للثغرة CVE-2019-6340، استنادًا إلى تحليل وحدة Metasploit والأعمال السابقة لـ leonjza.
الفرق الرئيسي عن EDB-46459: يستخدم POST بدلاً من GET، متجاوزًا ذاكرة التخزين المؤقت لصفحات دروبال — يمكن تنفيذه عدة مرات ضد نفس الهدف دون انتظار انتهاء صلاحية ذاكرة التخزين المؤقت.
pip install requests
python3 exploit.py <target> -c <command> [options]
تم توفير هذه الأداة لأغراض تعليمية وتقييمات أمنية مرخصة فقط (اختبارات الاختراق، مسابقات CTF، بيئات المختبرات). تشغيل هذا الاستغلال ضد أنظمة دون إذن كتابي صريح يعتبر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام.