GetSimpleCMS Unauthenticated RCE漏洞分析
0×00 前言
GetSimple是一款基于XML的开源的内容管理系统。Getsimple cms的使用量较为广泛,从官方给出的统计数据来看,GetSimple拥有超过12万次的下载量

0×01 漏洞描述
在GetSimple 3.3.15版本中,攻击者可以通过伪造管理员cookie,绕过身份验证登陆后台,进而通过后台编辑模板功能模块写入php代码,造成远程代码执行漏洞。
Metasploit针对此次漏洞,也推出相应的利用插件

详情可见packet storm链接:
https://packetstormsecurity.c[......]






