
Script Python para CMS Made Simple 2.1.6 - Execução Remota de Código.
Este é um script Python para automatizar CMS Made Simple 2.1.6 - Execução Remota de Código - CVE-2018-7448.
Foi criado com base em https://www.exploit-db.com/exploits/44192.
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
Se o instalador for diferente de cmsms-2.1.6-install.php, você terá que alterar o nome do arquivo no código.
O exploit funciona em HTTP por padrão; se precisar explorar HTTPS, altere as URLs no código.