
Script di exploit Python per le vulnerabilità RCE REST di Drupal 8 (CVE-2019-6340, CVE-2018-7600) che consente l'esecuzione remota di codice sui sistemi target tramite gli endpoint /node/1 e /user/register.
CVE-2019-6340 drupal8-REST-RCE (/node/1) , CVE-2018-7600 drupal8 RCE (/user/register)
Comando Unix/Linux - esecuzione di codice remoto (comando "id")
Uso>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (user defined port)
python drupal8-REST-RCE.py <dst_ip> (default : 80/tcp)
[aggiornato!]
Script modificato per supportare python3 (2020.11.07)
Usa solo per test di vulnerabilità sul tuo sistema.