
سكريبت بايثون لـ CMS Made Simple 2.1.6 - تنفيذ تعليمات برمجية عن بُعد.
هذا نص برمجي بلغة بايثون لأتمتة استغلال ثغرة تنفيذ الأوامر عن بعد في CMS Made Simple 2.1.6 - CVE-2018-7448.
تم إنشاؤه بناءً على https://www.exploit-db.com/exploits/44192.
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
إذا كان المثبّت مختلفًا عن cmsms-2.1.6-install.php، فسيتعين عليك تغيير اسم الملف في الكود.
يعمل الاستغلال على HTTP افتراضيًا، إذا كنت بحاجة إلى استغلال HTTPS، فقم بتغيير عناوين URL في الكود.