
Python exploit script for Drupal 8 REST RCE कमजोरियों (CVE-2019-6340, CVE-2018-7600) के लिए जो /node/1 और /user/register समाप्ति बिंदुओं के माध्यम से लक्ष्य प्रणालियों पर दूरस्थ कोड निष्पादन को सक्षम बनाती है।
CVE-2019-6340 drupal8-REST-RCE (/node/1) , CVE-2018-7600 drupal8 RCE (/user/register)
Unix/Linux कमांड - रिमोट कोड निष्पादन (कमांड "id")
उपयोग>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (उपयोगकर्ता द्वारा परिभाषित पोर्ट)
python drupal8-REST-RCE.py <dst_ip> (डिफ़ॉल्ट : 80/tcp)
[अपडेटेड!]
स्क्रिप्ट को python3 का समर्थन करने के लिए संपादित किया गया (2020.11.07)
केवल अपने सिस्टम के लिए भेद्यता परीक्षण का उपयोग करें