Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass — CVE-2019-6340 Drupal 8.6.9 REST Auth Bypass Beispiele | Kitploit
Tools/GitHubGitHub/devdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungArchived
GitHubdevdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass

CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-6340 Drupal 8.6.9 REST Auth Bypass Beispiele

Repository anzeigen
27vor 7 JahrenNoch nicht geprüft

CVE-2019-6340 / SA-CORE-2019-003

Drei Skripte sind enthalten, um zu demonstrieren, wie Drupal 8.6.9 anfällig für CVE-2019-6340 ist:

  • create_node_via_rest.py - Beispiel für das normale authentifizierte Erstellen eines Knotens mit der REST-API
  • does_not_correspond.py - Beweis, dass die Anfrage auch ohne Authentifizierung verarbeitet wird
  • exploit.py - Nutzt die Deserialisierung aus und führt einen entfernten Befehl aus

Laden Sie Drupal 8.6.9 von https://www.drupal.org/project/drupal/releases/8.6.9 herunter. Führen Sie eine Standardinstallation durch und aktivieren Sie die vier „Web Services“-Module.

Ich habe nicht alle Nachforschungen selbst durchgeführt, ich habe beim Schreiben dieser Skripte einige Ressourcen verwendet:

  • https://www.ambionics.io/blog/drupal8-rce
  • https://github.com/g0rx/Drupal-SA-CORE-2019-003/blob/master/cve-2019-6340.py
  • https://www.drupal.org/sa-core-2019-003
  • Ronald Eddings - https://secdevops.ai/
Tool herunterladen