
Скрипт на Python для CMS Made Simple 2.1.6 - Удаленное выполнение кода.
Это скрипт на Python для автоматизации эксплуатации уязвимости CMS Made Simple 2.1.6 - удаленное выполнение кода - CVE-2018-7448.
Создан на основе https://www.exploit-db.com/exploits/44192.
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
Если файл установщика отличается от cmsms-2.1.6-install.php, вам нужно изменить имя файла в коде.
Эксплойт по умолчанию работает через HTTP. Если вам нужно использовать HTTPS, измените URL-адреса в коде.