
Script de exploit en Python para vulnerabilidades RCE REST de Drupal 8 (CVE-2019-6340, CVE-2018-7600) que permite la ejecución remota de código en sistemas objetivo a través de los endpoints /node/1 y /user/register.
CVE-2019-6340 drupal8-REST-RCE (/node/1) , CVE-2018-7600 drupal8 RCE (/user/register)
Comando Unix/Linux - Ejecución remota de código (comando "id")
Uso>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (puerto definido por el usuario)
python drupal8-REST-RCE.py <dst_ip> (por defecto: 80/tcp)
[¡actualizado!]
Script editado para soportar python3 (2020.11.07)
Solo para usar Prueba de Vulnerabilidad en su Sistema