
CMS Made Simple 2.1.6向けのPythonスクリプト - リモートコード実行
これは、CMS Made Simple 2.1.6 - リモートコード実行 - CVE-2018-7448 を自動化するPythonスクリプトです。
これは https://www.exploit-db.com/exploits/44192 に基づいて作成されました。
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
インストーラーが cmsms-2.1.6-install.php と異なる場合は、コード内のファイル名を変更する必要があります。
エクスプロイトはデフォルトでHTTP上で動作します。HTTPSでエクスプロイトする必要がある場合は、コード内のURLを変更してください。