Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Drupal_REST-RCE_Unauthenticated — Этот эксплойт основан на CVE-2019-6340 и был построен на основе оригинального эксплойта от leonjza и модуля Metasploit, расширяя его можно выполнять многократно против одной цели без ожидания истечения кэша. | Kitploit
Инструменты/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

Этот эксплойт основан на CVE-2019-6340 и был построен на основе оригинального эксплойта от leonjza и модуля Metasploit, расширяя его можно выполнять многократно против одной цели без ожидания истечения кэша.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

CVE-2019-6340 — Drupal RESTful веб-сервисы RCE

Реализация на Python эксплойта удаленного выполнения кода для CVE-2019-6340, основанная на анализе модуля Metasploit и предыдущей работы leonjza.

Ключевое отличие от EDB-46459: использует POST вместо GET, обходя кеш страниц Drupal — может быть выполнен несколько раз против одной и той же цели без ожидания истечения кеша.

Требования

pip install requests

Использование

python3 exploit.py <target> -c <command> [options]

Отказ от ответственности

Данный инструмент предоставляется только для образовательных целей и уполномоченных оценок безопасности (пентесты, CTF, лабораторные среды). Запуск этого эксплойта против систем без явного письменного разрешения незаконен. Автор не несет ответственности за любое неправомерное использование.

Скачать инструмент