
Exploit RCE para CMS Made Simple 2.2.7
Ejecución remota de comandos autenticada mediante la carga de un módulo falso, colocando archivos PHP en el servidor web remoto.
Este script de PowerShell necesita dos parámetros para construir una solicitud HTTP de exploit:
1. Punto final de URL de CMS Made Simple;
2. Cookies para usuario no autenticado;
2. Una cadena de comando para ejecutar en el shell del sistema remoto;
Prepare todos los parámetros para usar el script:

Luego se ejecuta el comando.
Autor del código: @_zc00l