
이 익스플로잇은 CVE-2019-6340을 기반으로 하며, leonjza의 원본 익스플로잇과 Metasploit 모듈을 바탕으로 구축되었습니다. 확장된 버전은 캐시 만료를 기다리지 않고 동일한 대상에 대해 여러 번 실행할 수 있습니다.
CVE-2019-6340에 대한 원격 코드 실행 익스플로잇의 Python 구현으로, Metasploit 모듈 분석 및 leonjza의 선행 연구에 기반합니다.
EDB-46459와의 주요 차이점: GET 대신 POST를 사용하여 Drupal의 페이지 캐시를 우회합니다. 따라서 캐시 만료를 기다리지 않고 동일한 대상에 대해 여러 번 실행할 수 있습니다.
pip install requests
python3 exploit.py <target> -c <command> [options]
이 도구는 교육 목적 및 승인된 보안 평가(침투 테스트, CTF, 실습 환경)에만 제공됩니다. 명시적인 서면 허가 없이 이 익스플로잇을 시스템에 실행하는 것은 불법입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.