Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29306 — استغلال لإثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بعد في FoxCMS الإصدار 1.2.5 عبر المكوّن index.html، مع جملة بحث FOFA لاكتشاف الأهداف. | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2025-29306
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubverylazytech/cve-2025-29306

CVE-2025-29306

استغلال لإثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بعد في FoxCMS الإصدار 1.2.5 عبر المكوّن index.html، مع جملة بحث FOFA لاكتشاف الأهداف.

عرض المستودع
24منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

POC - CVE-2025-29306 ثغرة تنفيذ الأكواد في FOXCMS /images/index.html

My Shop Medium Github

نظرة عامة

مشكلة في FoxCMS الإصدار 1.2.5 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر صفحة عرض الحالة في مكون index.html.

POC كامل

اقرأ عنه — CVE-2025-29306

إخلاء مسؤولية: هذا الإثبات المفاهيمي (POC) مصمم لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. إنها مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المطبقة. المطورون لا يتحملون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

العثور على الأهداف

للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • Fofa Dork: (body="foxcms-logo" || body="foxcms-container") && body="div" Screenshot 2025-04-17 114816

استنساخ المستودع

أولاً، استنسخ المستودع:

git clone https://github.com/verylazytech/CVE-2025-29306

تشغيل الأداة الاستغلالية:

./CVE-2025-29306.sh <Target:port> <cmd>

2

تنزيل الأداة