Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass — CVE-2019-6340 Drupal 8.6.9 REST Auth Bypass esempi | Kitploit
Strumenti/GitHubGitHub/devdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneArchived
GitHubdevdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass

CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2019-6340 Drupal 8.6.9 REST Auth Bypass esempi

Vedi Repository
2737 anni faNon ancora revisionato
Condividi

CVE-2019-6340 / SA-CORE-2019-003

Tre script inclusi per dimostrare come Drupal 8.6.9 sia vulnerabile a CVE-2019-6340:

  • create_node_via_rest.py - Esempio di creazione di un nodo autenticato normale con API REST
  • does_not_correspond.py - Prova che la richiesta viene elaborata anche senza autenticazione
  • exploit.py - Sfrutta la deserializzazione ed esegue un comando remoto

Scarica Drupal 8.6.9 da https://www.drupal.org/project/drupal/releases/8.6.9 Esegui un'installazione vanilla e attiva i quattro moduli "Web Services".

Non ho condotto tutte le indagini da solo, ho utilizzato alcune risorse durante la scrittura di questi script:

  • https://www.ambionics.io/blog/drupal8-rce
  • https://github.com/g0rx/Drupal-SA-CORE-2019-003/blob/master/cve-2019-6340.py
  • https://www.drupal.org/sa-core-2019-003
  • Ronald Eddings - https://secdevops.ai/
Scarica lo strumento