
SneeitScanner - PoC & Scanner für nicht authentifizierte RCE im Sneeit Framework (CVE-2025-6389)
SneeitScanner - PoC & Scanner für unauthentifizierte RCE im Sneeit Framework (CVE-2025-6389)
Dieses robuste Python-Skript ist eine funktionale PoC und ein Scanner-Tool für CVE-2025-6389, eine kritische, unauthentifizierte Remote Code Execution (RCE)-Schwachstelle (CVSS 9.8), die das Sneeit Framework <= 8.3 betrifft.
Die Ausnutzung nutzt eine unsichere Handhabung des Parameters callback in der AJAX-Funktion sneeit_articles_pagination aus, was die Injektion von Befehlen über die Funktion assert ermöglicht.
Dieses Material ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke bestimmt. Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche schriftliche Genehmigung zur Durchführung von Penetrationstests haben. Die unbefugte Nutzung ist strengstens untersagt.
phpinfo()-Payload zur stillen Bestätigung von RCE.--list): Durchläuft eine Textdatei mit mehreren URLs und automatisiert die Überprüfung und Befehlsausführung.# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'