
Script Python per CMS Made Simple 2.1.6 - Esecuzione di codice remoto.
Questo è uno script Python per automatizzare CMS Made Simple 2.1.6 - Esecuzione di codice remoto - CVE-2018-7448.
È stato creato basandosi su https://www.exploit-db.com/exploits/44192.
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
Se il programma di installazione è diverso da cmsms-2.1.6-install.php, dovrai cambiare il nome del file nel codice.
L'exploit funziona su HTTP per impostazione predefinita; se devi sfruttare HTTPS, modifica gli URL nel codice.