## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOAOAUGUSTOM-DRUPAL_REST-RCE_UNAUTHENTICATED
# CVE-2019-6340 — Drupal RESTful веб-сервисы RCE
Реализация на Python эксплойта удаленного выполнения кода для CVE-2019-6340, основанная на анализе модуля Metasploit и предыдущей работы leonjza.
**Ключевое отличие от EDB-46459:** использует POST вместо GET, обходя кеш страниц Drupal — может быть выполнен несколько раз против одной и той же цели без ожидания истечения кеша.
## Требования
`pip install requests`
## Использование
`python3 exploit.py <target> -c <command> [options]`
## Отказ от ответственности
Данный инструмент предоставляется только для образовательных целей и уполномоченных оценок безопасности (пентесты, CTF, лабораторные среды). Запуск этого эксплойта против систем без явного письменного разрешения незаконен. Автор не несет ответственности за любое неправомерное использование.