Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Drupal_REST-RCE_Unauthenticated — 此漏洞利用基于 CVE-2019-6340,并构建于 leonjza 的原始漏洞利用及 Metasploit 模块之上。扩展后,它可针对同一目标多次执行,无需等待缓存过期。 | Kitploit
工具/GitHubGitHub/joaoaugustom/drupal_rest-rce_unauthenticated
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubjoaoaugustom/drupal_rest-rce_unauthenticated

Drupal_REST-RCE_Unauthenticated

此漏洞利用基于 CVE-2019-6340,并构建于 leonjza 的原始漏洞利用及 Metasploit 模块之上。扩展后,它可针对同一目标多次执行,无需等待缓存过期。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
13个月前尚未审核
分享

CVE-2019-6340 — Drupal RESTful Web Services RCE

针对 CVE-2019-6340 远程代码执行漏洞的 Python 实现,基于对 Metasploit 模块 的分析以及 leonjza 的先前工作。

与 EDB-46459 的关键区别: 使用 POST 而非 GET, 绕过 Drupal 的页面缓存 — 可对同一目标多次执行, 无需等待缓存过期。

要求

pip install requests

用法

python3 exploit.py <target> -c <command> [options]

免责声明

本工具仅供教育目的和授权安全评估使用(渗透测试、CTF、实验室环境)。在未经明确书面许可的情况下对系统运行此漏洞利用程序是违法的。作者对任何滥用行为不承担任何责任。

下载工具