Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Drupal_REST-RCE_Unauthenticated — Cet exploit est basé sur CVE-2019-6340 et a été construit à partir de l'exploit original de leonjza et du module Metasploit, l'étendant peut être exécuté plusieurs fois contre la même cible sans attendre l'expiration du cache. | Kitploit
Outils/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

Cet exploit est basé sur CVE-2019-6340 et a été construit à partir de l'exploit original de leonjza et du module Metasploit, l'étendant peut être exécuté plusieurs fois contre la même cible sans attendre l'expiration du cache.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 moisPas encore vérifié

CVE-2019-6340 — Exécution de code à distance (RCE) via les services web RESTful de Drupal

Implémentation Python de l'exploit d'exécution de code à distance pour CVE-2019-6340, basée sur l'analyse du module Metasploit et les travaux antérieurs de leonjza.

Différence clé par rapport à EDB-46459 : utilise POST au lieu de GET, contournant le cache de page de Drupal — peut être exécuté plusieurs fois contre la même cible sans attendre l'expiration du cache.

Prérequis

pip install requests

Utilisation

python3 exploit.py <target> -c <command> [options]

Avis de non-responsabilité

Cet outil est fourni à des fins éducatives et uniquement pour des évaluations de sécurité autorisées (tests d'intrusion, CTFs, environnements de laboratoire). L'exécution de cet exploit contre des systèmes sans autorisation écrite explicite est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil