Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Drupal_REST-RCE_Unauthenticated — यह एक्सप्लॉइट CVE-2019-6340 पर आधारित है और इसे leonjza के मूल एक्सप्लॉइट और Metasploit मॉड्यूल पर बनाया गया है, इसे विस्तारित करते हुए इसे कैश समाप्ति की प्रतीक्षा किए बिना एक ही लक्ष्य के विरुद्ध कई बार निष्पादित किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

यह एक्सप्लॉइट CVE-2019-6340 पर आधारित है और इसे leonjza के मूल एक्सप्लॉइट और Metasploit मॉड्यूल पर बनाया गया है, इसे विस्तारित करते हुए इसे कैश समाप्ति की प्रतीक्षा किए बिना एक ही लक्ष्य के विरुद्ध कई बार निष्पादित किया जा सकता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-6340 — ड्रुपल RESTful वेब सेवाएँ RCE

CVE-2019-6340 के लिए रिमोट कोड निष्पादन exploit का Python कार्यान्वयन, Metasploit मॉड्यूल और leonjza द्वारा पूर्व कार्य के विश्लेषण पर आधारित।

EDB-46459 से मुख्य अंतर: GET के बजाय POST का उपयोग करता है, Drupal के पेज कैश को दरकिनार करते हुए — बिना कैश समाप्ति की प्रतीक्षा किए एक ही लक्ष्य के विरुद्ध कई बार निष्पादित किया जा सकता है।

आवश्यकताएँ

pip install requests

उपयोग

python3 exploit.py <target> -c <command> [options]

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकनों (पेनिट्रेशन टेस्ट, CTFs, प्रयोगशाला वातावरण) के लिए प्रदान किया गया है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस exploit को चलाना अवैध है। लेखक किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें