Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

このエクスプロイトはCVE-2019-6340に基づき、leonjzaによるオリジナルのエクスプロイトとMetasploitモジュールを基に構築されており、拡張によりキャッシュの有効期限を待たずに同じターゲットに対して複数回実行できます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

CVE-2019-6340 — Drupal RESTful Web Services RCE

Python による CVE-2019-6340 のリモートコード実行エクスプロイト実装です。Metasploit モジュール の解析と、leonjza の先行研究に基づいています。

EDB-46459 との主な違い: POST を GET ではなく使用し、Drupal のページキャッシュをバイパスします。同じターゲットに対してキャッシュの有効期限を待たずに複数回実行できます。

必要条件

pip install requests

使用方法

python3 exploit.py <target> -c <command> [options]

免責事項

このツールは教育目的および許可されたセキュリティ評価(ペネトレーションテスト、CTF、ラボ環境)のみを目的として提供されています。明示的な書面による許可なしにこのエクスプロイトをシステムに対して実行することは違法です。作者は一切の誤用に対する責任を負いません。

ツールをダウンロード