
Exploit RCE pour CMS Made Simple 2.2.7
Exécution de commande à distance authentifiée en téléchargeant un faux module, déposant des fichiers PHP sur le serveur web distant.
Ces scripts PowerShell nécessitent deux paramètres pour construire une requête HTTP d'exploitation :
1. Point de terminaison URL de CMS Made Simple ;
2. Cookies pour utilisateur non authentifié ;
2. Une chaîne de commande à exécuter dans le shell du système distant ;
Préparez tous les paramètres pour utiliser le script :

Ensuite, la commande est exécutée.
Auteur du code : @_zc00l