
Dieser Exploit basiert auf CVE-2019-6340 und wurde auf dem ursprünglichen Exploit von leonjza und dem Metasploit-Modul aufgebaut, wobei er so erweitert wurde, dass er mehrfach gegen dasselbe Ziel ausgeführt werden kann, ohne auf das Verfallen des Caches warten zu müssen.
Python-Implementierung des Remote-Code-Ausführung-Exploits für CVE-2019-6340, basierend auf der Analyse des Metasploit-Moduls und der vorherigen Arbeit von leonjza.
Hauptunterschied zu EDB-46459: verwendet POST anstelle von GET, umgeht Drupals Seiten-Cache — kann mehrmals gegen dasselbe Ziel ausgeführt werden, ohne auf das Ablaufen des Caches zu warten.
pip install requests
python3 exploit.py <target> -c <command> [options]
Dieses Tool wird nur zu Bildungszwecken und für autorisierte Sicherheitsbewertungen (Penetrationstests, CTFs, Laborumgebungen) bereitgestellt. Die Ausführung dieses Exploits gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.