
(CVE-2019-6340, CVE-2018-7600) drupal8-REST-RCE
CVE-2019-6340 drupal8-REST-RCE (/node/1) , CVE-2018-7600 drupal8 RCE (/user/register)
Comando Unix/Linux - execução remota de código (comando "id")
Uso>
python drupal8-REST-RCE.py <dst_ip> <dst_port> (porta definida pelo usuário)
python drupal8-REST-RCE.py <dst_ip> (padrão: 80/tcp)
[atualizado!]
Script editado para suporte a python3 (2020.11.07)
Use apenas para teste de vulnerabilidade no seu sistema.