
Script d'exploitation Python pour les vulnérabilités RCE REST de Drupal 8 (CVE-2019-6340, CVE-2018-7600) permettant l'exécution de code à distance sur les systèmes cibles via les points de terminaison /node/1 et /user/register.
CVE-2019-6340 drupal8-REST-RCE (/node/1) , CVE-2018-7600 drupal8 RCE (/user/register)
Commande Unix/Linux - exécution de code à distance (commande "id")
Utilisation>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (port défini par l'utilisateur)
python drupal8-REST-RCE.py <dst_ip> (défaut : 80/tcp)
[mis à jour !]
Script modifié pour prendre en charge python3 (2020.11.07)
À utiliser uniquement pour un test de vulnérabilité sur votre système.