黑客、渗透测试和网络安全工具,武装您的安全武器库!
CMS Made Simple 2.2.7 RCE漏洞利用
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
通过上传虚假模块并在远程Web服务器上放置PHP文件,实现经过身份验证的远程命令执行。
此PowerShell脚本需要两个参数来构造一个利用HTTP请求:
1. CMS Made Simple URL端点; 2. 未经身份验证用户的Cookie; 2. 要在远程系统shell中执行的命令字符串;
准备使用脚本的所有参数:
然后命令被执行。
代码作者:@_zc00l