Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass — CVE-2019-6340 Drupal 8.6.9 — exemples de contournement d'authentification REST | Kitploit
Outils/GitHubGitHub/devdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationArchived
GitHubdevdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass

CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass

CVE-2019-6340 Drupal 8.6.9 — exemples de contournement d'authentification REST

Voir le dépôt
273il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-6340 / SA-CORE-2019-003

Trois scripts inclus pour démontrer comment Drupal 8.6.9 est vulnérable à CVE-2019-6340 :

  • create_node_via_rest.py - Exemple de création normale de nœud authentifié avec l'API REST
  • does_not_correspond.py - Preuve que la requête est traitée même sans authentification
  • exploit.py - Exploite la désérialisation et exécute une commande à distance

Téléchargez Drupal 8.6.9 depuis https://www.drupal.org/project/drupal/releases/8.6.9 Effectuez une installation standard et activez les quatre modules « Web Services ».

Je n'ai pas mené toutes les recherches moi-même, j'ai utilisé quelques ressources pour écrire ces scripts :

  • https://www.ambionics.io/blog/drupal8-rce
  • https://github.com/g0rx/Drupal-SA-CORE-2019-003/blob/master/cve-2019-6340.py
  • https://www.drupal.org/sa-core-2019-003
  • Ronald Eddings - https://secdevops.ai/
Télécharger l’outil