
CMS Made Simple 2.2.7 RCE-Exploit
Authentifizierte Remote-Befehlsausführung durch Hochladen eines gefälschten Moduls und Ablegen von PHP-Dateien auf dem entfernten Webserver.
Dieses PowerShell-Skript benötigt zwei Parameter, um eine Exploit-HTTP-Anfrage zu erstellen:
1. CMS Made Simple URL-Endpunkt;
2. Cookies für nicht authentifizierte Benutzer;
2. Eine Befehlszeichenfolge, die in der entfernten System-Shell ausgeführt werden soll;
Bereiten Sie alle Parameter vor, um das Skript zu verwenden:

Dann wird der Befehl ausgeführt.
Code-Autor: @_zc00l