
استغلال جماعي لـ CVE-2025-29306
أداة أتمتة متخصصة للباحثين الأمنيين لتنفيذ اختبارات تنفيذ الأوامر عن بُعد (RCE) عبر أهداف متعددة.
هذا البرنامج مكتوب بلغة Bash وتم تشفيره/تجميعه باستخدام SHC (Shell Script Compiler). الكود المصدري محمي لمنع العبث والتعديل غير المصرح به.
لضمان عمل البرنامج بشكل صحيح، تأكد من أن نظامك يحتوي على:
جهّز أهدافك: أنشئ ملفًا باسم urls.txt في نفس المجلد الذي يحتوي على الملف التنفيذي. ملاحظة: ملف urls.txt مطلوب.
أضف الروابط إلى urls.txt: (يمكنك إضافة النطاقات مع أو بدون http://) مثال: target1.com target2.net http://target3.org
اضبط صلاحية التنفيذ: chmod +x foxcms
قم بتشغيل الأداة بتوفير الأمر الذي تريد تنفيذه: ./foxcms
سيتم عرض عمليات الاستغلال الناجحة باللون الأخضر في الطرفية وتسجيلها تلقائيًا في results.txt.
إخلاء مسؤولية: هذه الأداة مخصصة لعمليات التدقيق الأمني القانونية والأغراض التعليمية فقط.