Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Drupal-cve-2019-6340 — Python-Exploit für CVE-2019-6340, das die Drupal 8 RESTful API anvisiert, um durch manipulierte HTTP-Anfragen eine Remotecodeausführung zu erreichen. Enthält Docker-Setup und Befehlsinjektions-Payload. | Kitploit
Tools/GitHubGitHub/sumitpathania03/drupal-cve-2019-6340
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingArchived
GitHubsumitpathania03/drupal-cve-2019-6340

Drupal-cve-2019-6340

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python-Exploit für CVE-2019-6340, das die Drupal 8 RESTful API anvisiert, um durch manipulierte HTTP-Anfragen eine Remotecodeausführung zu erreichen. Enthält Docker-Setup und Befehlsinjektions-Payload.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Forschung

CVE 2019-6340

root@kitploit:~
Die Website als Drupal 8 Core RESTful API Services Modul wird aktiviert und erlaubt dem Benutzer, GET-, PATCH- oder POST-Anfragen an den Server zu senden. 

(Eine GET-Anfrage reicht aus, um die Codeausführung-Schwachstelle auszulösen, auch wenn die PATCH-Methode deaktiviert ist.)

Die Website hat ein weiteres Webservice-Modul aktiviert wie JSON-API in Drupal 8 oder REST Services in Drupal 7.

ANFORDERUNGEN FÜR POC

DOCKER.IO

DRUPAL 8.6.9

SQL 5.7

docker run -d --name mysqldb -e MYSQL_ROOT_PASSWORD=password mysql:5.7

docker run -d --name drupal --link mysqldb -p 8090:80 -e MY_SQL_USER:root -e MY_SQL_PASSWORD:password drupal:8.6.9

exp run Befehl

python3 exp.py http://Ip_of_drupal_container:port_assigned(if)// "command_to_execuite"

Beispiel:- python3 exp.py http://127.0.0.1:8090/ "hostname -I"

EXP ANALYSE

Guzzle ist ein PHP HTTP-Client, der das Senden von HTTP-Anfragen erleichtert und die Integration mit Webservices trivial macht. Er wird als Exploit verwendet, um böswillige Anfragen an Drupal-basierte Websites zu senden. Wenn wir das Guzzle-Skript im Exploit-Code (exp.py) analysieren, stellen wir fest, dass eine "command"-Zeichenkette durch den Befehl ersetzt wird, den wir zur Laufzeit übergeben (z.B. hostname -I).

exp

Wenn wir den exp-Befehl ausführen, sucht er zuerst nach einem vorhandenen Knoten, also müssen wir einige Knoten auf unserer Website erstellen – im Grunde müssen Sie etwas Inhalt auf der Website hinzufügen.

drupal

Es wird keinen Knoten zweimal zugreifen. Angenommen, Sie haben 5 Knoten hinzugefügt, dann müssen Sie nach fünfmaligem Ausführen Ihres Exploits Ihre Knoten aktualisieren. Gehen Sie einfach zu Inhalt und wenden Sie eine beliebige Aktion auf die Knoten an.

ANFRAGE UND ANTWORT

req

res

Tool herunterladen