
Cet exploit est basé sur CVE-2019-6340 et a été construit à partir de l'exploit original de leonjza et du module Metasploit, l'étendant peut être exécuté plusieurs fois contre la même cible sans attendre l'expiration du cache.
Implémentation Python de l'exploit d'exécution de code à distance pour CVE-2019-6340, basée sur l'analyse du module Metasploit et les travaux antérieurs de leonjza.
Différence clé par rapport à EDB-46459 : utilise POST au lieu de GET, contournant le cache de page de Drupal — peut être exécuté plusieurs fois contre la même cible sans attendre l'expiration du cache.
pip install requests
python3 exploit.py <target> -c <command> [options]
Cet outil est fourni à des fins éducatives et uniquement pour des évaluations de sécurité autorisées (tests d'intrusion, CTFs, environnements de laboratoire). L'exécution de cet exploit contre des systèmes sans autorisation écrite explicite est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive.