
Este exploit se basa en CVE-2019-6340 y fue construido sobre el exploit original de leonjza y el módulo de Metasploit, extendiéndolo para que pueda ejecutarse múltiples veces contra el mismo objetivo sin esperar la expiración de la caché.
Implementación en Python del exploit de ejecución remota de código para CVE-2019-6340, basado en el análisis del módulo de Metasploit y del trabajo previo de leonjza.
Diferencia clave con EDB-46459: usa POST en lugar de GET, evitando la caché de página de Drupal — puede ejecutarse múltiples veces contra el mismo objetivo sin esperar la expiración de la caché.
pip install requests
python3 exploit.py <target> -c <command> [options]
Esta herramienta se proporciona únicamente con fines educativos y para evaluaciones de seguridad autorizadas (pruebas de penetración, CTFs, entornos de laboratorio). Ejecutar este exploit contra sistemas sin permiso explícito por escrito es ilegal. El autor no asume ninguna responsabilidad por cualquier uso indebido.