
このエクスプロイトはCVE-2019-6340に基づき、leonjzaによるオリジナルのエクスプロイトとMetasploitモジュールを基に構築されており、拡張によりキャッシュの有効期限を待たずに同じターゲットに対して複数回実行できます。
Python による CVE-2019-6340 のリモートコード実行エクスプロイト実装です。Metasploit モジュール の解析と、leonjza の先行研究に基づいています。
EDB-46459 との主な違い: POST を GET ではなく使用し、Drupal のページキャッシュをバイパスします。同じターゲットに対してキャッシュの有効期限を待たずに複数回実行できます。
pip install requests
python3 exploit.py <target> -c <command> [options]
このツールは教育目的および許可されたセキュリティ評価(ペネトレーションテスト、CTF、ラボ環境)のみを目的として提供されています。明示的な書面による許可なしにこのエクスプロイトをシステムに対して実行することは違法です。作者は一切の誤用に対する責任を負いません。