Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass — CVE-2019-6340 Drupal 8.6.9 exemplos de bypass de autenticação REST | Kitploit
Ferramentas/GitHubGitHub/devdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoArchived
GitHubdevdungeon/cve-2019-6340-drupal-8.6.9-rest-auth-bypass

CVE-2019-6340-Drupal-8.6.9-REST-Auth-Bypass

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2019-6340 Drupal 8.6.9 exemplos de bypass de autenticação REST

Ver Repositório
274há 7 anosAinda não revisado
Compartilhar

CVE-2019-6340 / SA-CORE-2019-003

Três scripts incluídos para demonstrar como o Drupal 8.6.9 é vulnerável ao CVE-2019-6340:

  • create_node_via_rest.py - Exemplo de criação normal de nó autenticado com a API REST
  • does_not_correspond.py - Provando que a requisição é processada mesmo sem autenticação
  • exploit.py - Explorar a desserialização e executar um comando remoto

Baixe o Drupal 8.6.9 de https://www.drupal.org/project/drupal/releases/8.6.9 Faça uma instalação padrão e ative os quatro módulos de "Web Services".

Não fiz toda a investigação sozinho, usei alguns recursos ao escrever esses scripts:

  • https://www.ambionics.io/blog/drupal8-rce
  • https://github.com/g0rx/Drupal-SA-CORE-2019-003/blob/master/cve-2019-6340.py
  • https://www.drupal.org/sa-core-2019-003
  • Ronald Eddings - https://secdevops.ai/
Baixar ferramenta