Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Drupal_REST-RCE_Unauthenticated — Este exploit se basa en CVE-2019-6340 y fue construido sobre el exploit original de leonjza y el módulo de Metasploit, extendiéndolo para que pueda ejecutarse múltiples veces contra el mismo objetivo sin esperar la expiración de la caché. | Kitploit
Herramientas/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

Este exploit se basa en CVE-2019-6340 y fue construido sobre el exploit original de leonjza y el módulo de Metasploit, extendiéndolo para que pueda ejecutarse múltiples veces contra el mismo objetivo sin esperar la expiración de la caché.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

CVE-2019-6340 — Drupal Servicios Web RESTful RCE

Implementación en Python del exploit de ejecución remota de código para CVE-2019-6340, basado en el análisis del módulo de Metasploit y del trabajo previo de leonjza.

Diferencia clave con EDB-46459: usa POST en lugar de GET, evitando la caché de página de Drupal — puede ejecutarse múltiples veces contra el mismo objetivo sin esperar la expiración de la caché.

Requisitos

pip install requests

Uso

python3 exploit.py <target> -c <command> [options]

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y para evaluaciones de seguridad autorizadas (pruebas de penetración, CTFs, entornos de laboratorio). Ejecutar este exploit contra sistemas sin permiso explícito por escrito es ilegal. El autor no asume ninguna responsabilidad por cualquier uso indebido.

Descargar herramienta