
Exploit de prueba de concepto para CVE-2025-29306, una vulnerabilidad de ejecución remota de código en FoxCMS v1.2.5 a través de la página de visualización de casos. Incluye un script de Python para escaneo de una sola URL o por lotes.
Descripcion
Publicado: 2025-03-27 Actualizado: 2025-03-27
Un problema en FoxCMS v.1.2.5 permite a un atacante remoto ejecutar codigo arbitrario a traves de la pagina de visualizacion de casos en el componente index.html.
Uso:
python test_poc.py -u http://192.168.0.1/images/index.html "id" python test_poc.py -f url.txt "id"