
CMS Made Simple 2.1.6 - 원격 코드 실행(RCE)을 위한 Python 스크립트.
CMS Made Simple 2.1.6 - 원격 코드 실행(RCE) - CVE-2018-7448을 자동화하는 파이썬 스크립트입니다.
다음을 기반으로 제작되었습니다: https://www.exploit-db.com/exploits/44192.
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
설치 관리자(installer)가 cmsms-2.1.6-install.php와 다르다면, 코드에서 파일 이름을 변경해야 합니다.
익스플로잇은 기본적으로 HTTP에서 동작합니다. HTTPS를 대상으로 익스플로잇해야 하는 경우, 코드에서 URL을 변경하세요.