
Этот эксплойт основан на CVE-2019-6340 и был построен на основе оригинального эксплойта от leonjza и модуля Metasploit, расширяя его можно выполнять многократно против одной цели без ожидания истечения кэша.
Реализация на Python эксплойта удаленного выполнения кода для CVE-2019-6340, основанная на анализе модуля Metasploit и предыдущей работы leonjza.
Ключевое отличие от EDB-46459: использует POST вместо GET, обходя кеш страниц Drupal — может быть выполнен несколько раз против одной и той же цели без ожидания истечения кеша.
pip install requests
python3 exploit.py <target> -c <command> [options]
Данный инструмент предоставляется только для образовательных целей и уполномоченных оценок безопасности (пентесты, CTF, лабораторные среды). Запуск этого эксплойта против систем без явного письменного разрешения незаконен. Автор не несет ответственности за любое неправомерное использование.