
Script Python pour CMS Made Simple 2.1.6 - Exécution de code à distance.
Ce script Python permet d'automatiser l'exploitation de la vulnérabilité d'exécution de code à distance dans CMS Made Simple 2.1.6 - CVE-2018-7448.
Il a été créé sur la base de https://www.exploit-db.com/exploits/44192.
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
Si le programme d'installation est différent de cmsms-2.1.6-install.php, vous devrez modifier le nom du fichier dans le code.
L'exploit fonctionne par défaut en HTTP ; si vous devez l'utiliser en HTTPS, modifiez les URLs dans le code.