
نص Python الاستغلالي لثغرات RCE في REST الخاص بـ Drupal 8 (CVE-2019-6340، CVE-2018-7600) مما يتيح تنفيذ التعليمات البرمجية عن بُعد على الأنظمة المستهدفة عبر نقاط النهاية /node/1 و /user/register.
CVE-2019-6340 drupal8-REST-RCE (/node/1) ، CVE-2018-7600 drupal8 RCE (/user/register)
أمر Unix/Linux - تنفيذ كود عن بُعد (الأمر "id")
الاستخدام>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (user defined port)
python drupal8-REST-RCE.py <dst_ip> (default : 80/tcp)
[تم التحديث!]
تم تعديل السكربت لدعم python3 (2020.11.07)
فقط لاختبار الثغرات على نظامك.