
यह एक्सप्लॉइट CVE-2019-6340 पर आधारित है और इसे leonjza के मूल एक्सप्लॉइट और Metasploit मॉड्यूल पर बनाया गया है, इसे विस्तारित करते हुए इसे कैश समाप्ति की प्रतीक्षा किए बिना एक ही लक्ष्य के विरुद्ध कई बार निष्पादित किया जा सकता है।
CVE-2019-6340 के लिए रिमोट कोड निष्पादन exploit का Python कार्यान्वयन, Metasploit मॉड्यूल और leonjza द्वारा पूर्व कार्य के विश्लेषण पर आधारित।
EDB-46459 से मुख्य अंतर: GET के बजाय POST का उपयोग करता है, Drupal के पेज कैश को दरकिनार करते हुए — बिना कैश समाप्ति की प्रतीक्षा किए एक ही लक्ष्य के विरुद्ध कई बार निष्पादित किया जा सकता है।
pip install requests
python3 exploit.py <target> -c <command> [options]
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकनों (पेनिट्रेशन टेस्ट, CTFs, प्रयोगशाला वातावरण) के लिए प्रदान किया गया है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस exploit को चलाना अवैध है। लेखक किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।