Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass — CVE-2019-6340 Drupal 8.6.9 REST認証バイパスの例 | Kitploit
ツール/GitHubGitHub/devdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育Archived
GitHubdevdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass

CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-6340 Drupal 8.6.9 REST認証バイパスの例

リポジトリを見る
2747年前未レビュー

CVE-2019-6340 / SA-CORE-2019-003

Drupal 8.6.9 が CVE-2019-6340 に対して脆弱であることを示すために含まれる 3 つのスクリプト:

  • create_node_via_rest.py - REST API を使用した通常の認証済みノード作成の例
  • does_not_correspond.py - 認証がなくてもリクエストが処理されることを証明
  • exploit.py - デシリアライゼーションを悪用しリモートコマンドを実行

Drupal 8.6.9 を https://www.drupal.org/project/drupal/releases/8.6.9 からダウンロード バニラインストールを実行し、4 つの「Web サービス」モジュールを有効にしてください。

私はすべての調査を自分だけで行ったわけではありません。 これらのスクリプトを作成する際にいくつかのリソースを使用しました:

  • https://www.ambionics.io/blog/drupal8-rce
  • https://github.com/g0rx/Drupal-SA-CORE-2019-003/blob/master/cve-2019-6340.py
  • https://www.drupal.org/sa-core-2019-003
  • Ronald Eddings - https://secdevops.ai/
ツールをダウンロード