Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Drupal_REST-RCE_Unauthenticated — Este exploit é baseado no CVE-2019-6340 e foi construído sobre o exploit original por leonjza e o módulo Metasploit, estendendo-o para que possa ser executado várias vezes contra o mesmo alvo sem esperar pela expiração do cache. | Kitploit
Ferramentas/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

Este exploit é baseado no CVE-2019-6340 e foi construído sobre o exploit original por leonjza e o módulo Metasploit, estendendo-o para que possa ser executado várias vezes contra o mesmo alvo sem esperar pela expiração do cache.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

CVE-2019-6340 — Execução Remota de Código nos Serviços Web RESTful do Drupal

Implementação em Python do exploit de execução remota de código para CVE-2019-6340, baseada na análise do módulo do Metasploit e no trabalho anterior de leonjza.

Diferença chave do EDB-46459: usa POST em vez de GET, contornando o cache de página do Drupal — pode ser executado várias vezes contra o mesmo alvo sem esperar a expiração do cache.

Requisitos

pip install requests

Uso

python3 exploit.py <target> -c <command> [options]

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e avaliações de segurança autorizadas (testes de penetração, CTFs, ambientes de laboratório). Executar este exploit contra sistemas sem permissão explícita por escrito é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido.

Baixar ferramenta