
Script en Python para CMS Made Simple 2.1.6 - Ejecución Remota de Código.
Este es un script de Python para automatizar CMS Made Simple 2.1.6 - Ejecución remota de código - CVE-2018-7448.
Fue creado basándose en https://www.exploit-db.com/exploits/44192.
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
Si el instalador es diferente de cmsms-2.1.6-install.php, tendrá que cambiar el nombre del archivo en el código.
El exploit funciona con HTTP por defecto; si necesita explotar HTTPS, cambie las URL en el código.