
Python製のエクスプロイトスクリプトで、Drupal 8のREST RCE脆弱性(CVE-2019-6340、CVE-2018-7600)を対象とし、/node/1および/user/registerエンドポイントを介して標的システム上でリモートコード実行を可能にします。
CVE-2019-6340 drupal8-REST-RCE (/node/1) , CVE-2018-7600 drupal8 RCE (/user/register)
Unix/Linux コマンド - リモートコード実行 (コマンド "id")
使用方法>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (user defined port)
python drupal8-REST-RCE.py <dst_ip> (default : 80/tcp)
[更新!]
python3 をサポートするようにスクリプトを編集しました (2020.11.07)
あなたのシステムの脆弱性テストにのみ使用してください。