Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Drupal_REST-RCE_Unauthenticated — Dieser Exploit basiert auf CVE-2019-6340 und wurde auf dem ursprünglichen Exploit von leonjza und dem Metasploit-Modul aufgebaut, wobei er so erweitert wurde, dass er mehrfach gegen dasselbe Ziel ausgeführt werden kann, ohne auf das Verfallen des Caches warten zu müssen. | Kitploit
Tools/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

Dieser Exploit basiert auf CVE-2019-6340 und wurde auf dem ursprünglichen Exploit von leonjza und dem Metasploit-Modul aufgebaut, wobei er so erweitert wurde, dass er mehrfach gegen dasselbe Ziel ausgeführt werden kann, ohne auf das Verfallen des Caches warten zu müssen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2019-6340 — Drupal RESTful Web Services RCE

Python-Implementierung des Remote-Code-Ausführung-Exploits für CVE-2019-6340, basierend auf der Analyse des Metasploit-Moduls und der vorherigen Arbeit von leonjza.

Hauptunterschied zu EDB-46459: verwendet POST anstelle von GET, umgeht Drupals Seiten-Cache — kann mehrmals gegen dasselbe Ziel ausgeführt werden, ohne auf das Ablaufen des Caches zu warten.

Anforderungen

pip install requests

Verwendung

python3 exploit.py <target> -c <command> [options]

Haftungsausschluss

Dieses Tool wird nur zu Bildungszwecken und für autorisierte Sicherheitsbewertungen (Penetrationstests, CTFs, Laborumgebungen) bereitgestellt. Die Ausführung dieses Exploits gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.

Tool herunterladen