
Python 기반 익스플로잇 스크립트로, Drupal 8 REST RCE 취약점(CVE-2019-6340, CVE-2018-7600)을 악용하여 /node/1 및 /user/register 엔드포인트를 통해 대상 시스템에서 원격 코드 실행을 가능하게 합니다.
CVE-2019-6340 drupal8-REST-RCE (/node/1) , CVE-2018-7600 drupal8 RCE (/user/register)
Unix/Linux 명령 - 원격 코드 실행 (명령 "id")
사용법>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (사용자 정의 포트)
python drupal8-REST-RCE.py <dst_ip> (기본값: 80/tcp)
[업데이트됨!]
python3 지원을 위해 스크립트가 수정됨 (2020.11.07)
자신의 시스템에 대한 취약점 테스트에만 사용하세요