
Proof-of-concept-Exploit für CVE-2025-29306, eine Remote-Code-Ausführungssicherheitslücke in FoxCMS v1.2.5 über die Fallanzeigeseite. Enthält ein Python-Skript für Einzel-URL- oder Batch-Scanning.
Beschreibung
Veröffentlicht: 2025-03-27 Aktualisiert: 2025-03-27
Ein Problem in FoxCMS v.1.2.5 erlaubt es einem entfernten Angreifer, beliebigen Code über die Fallanzeigeseite in der Komponente index.html auszuführen.
Verwendung:
python test_poc.py -u http://192.168.0.1/images/index.html "id" python test_poc.py -f url.txt "id"