
Este exploit é baseado no CVE-2019-6340 e foi construído sobre o exploit original por leonjza e o módulo Metasploit, estendendo-o para que possa ser executado várias vezes contra o mesmo alvo sem esperar pela expiração do cache.
Implementação em Python do exploit de execução remota de código para CVE-2019-6340, baseada na análise do módulo do Metasploit e no trabalho anterior de leonjza.
Diferença chave do EDB-46459: usa POST em vez de GET, contornando o cache de página do Drupal — pode ser executado várias vezes contra o mesmo alvo sem esperar a expiração do cache.
pip install requests
python3 exploit.py <target> -c <command> [options]
Esta ferramenta é fornecida apenas para fins educacionais e avaliações de segurança autorizadas (testes de penetração, CTFs, ambientes de laboratório). Executar este exploit contra sistemas sem permissão explícita por escrito é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido.