这是一个Python脚本,用于自动化实现 CMS Made Simple 2.1.6 的远程代码执行漏洞(CVE-2018-7448)。
该脚本基于 https://www.exploit-db.com/exploits/44192 创建。
python3 exploit-CVE-2018-7448.py -t 127.0.0.1/cmsms -d cms -u root -p password
如果安装文件不是 cmsms-2.1.6-install.php,你需要在代码中修改文件名。
该漏洞利用默认在HTTP协议下工作,如果你需要利用HTTPS,请在代码中修改URL。