
SeedDMS 버전 <5.1.11의 검증되지 않은 파일 업로드를 통한 원격 명령 실행
Exploit 제목: SeedDMS 5.1.11 미만 버전에서 검증되지 않은 파일 업로드를 통한 원격 명령 실행
CVE: CVE-2019-12744
공급업체 홈페이지: https://www.seeddms.org/index.php?id=2
Exploit 작성자: NobodyAtall
테스트 버전: Seeddms 5.1.10, 5.0.11
테스트 OS: Windows 7 x64


usage: CVE-2019-12744.py [-h] -u USERNAME -p PASSWORD --url URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
login username
-p PASSWORD, --password PASSWORD
login password
--url URL target URL Path