Sploitus

Exploit for Drupal_REST-RCE_Unauthenticated

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOAOAUGUSTOM-DRUPAL_REST-RCE_UNAUTHENTICATED
# CVE-2019-6340 — Drupal RESTful веб-сервисы RCE

Реализация на Python эксплойта удаленного выполнения кода для CVE-2019-6340, основанная на анализе модуля Metasploit и предыдущей работы leonjza.

**Ключевое отличие от EDB-46459:** использует POST вместо GET, обходя кеш страниц Drupal — может быть выполнен несколько раз против одной и той же цели без ожидания истечения кеша.

## Требования

`pip install requests`

## Использование

`python3 exploit.py <target> -c <command> [options]`

## Отказ от ответственности

Данный инструмент предоставляется только для образовательных целей и уполномоченных оценок безопасности (пентесты, CTF, лабораторные среды). Запуск этого эксплойта против систем без явного письменного разрешения незаконен. Автор не несет ответственности за любое неправомерное использование.