
Exploit RCE per CMS Made Simple 2.2.7
Esecuzione remota di comandi autenticata caricando un modulo falso, rilasciando file PHP sul server web remoto.
Questo script PowerShell necessita di due parametri per creare una richiesta HTTP di exploit:
1. Endpoint URL di CMS Made Simple;
2. Cookie per utente non autenticato;
2. Una stringa di comando da eseguire nella shell del sistema remoto;
Prepara tutti i parametri per usare lo script:

Quindi il comando viene eseguito.
Autore del codice: @_zc00l