
SneeitScanner - PoC & Scanner para RCE no autenticada en Sneeit Framework (CVE-2025-6389)
SneeitScanner - PoC & Scanner para RCE no autenticada en Sneeit Framework (CVE-2025-6389)
Este script Python robusto es una PoC funcional y una herramienta de escáner para CVE-2025-6389, una vulnerabilidad de Ejecución de Código Remota (RCE) no autenticada y crítica (CVSS 9.8) que afecta a Sneeit Framework <= 8.3.
La explotación se aprovecha de un manejo inseguro del parámetro callback en la función AJAX sneeit_articles_pagination, permitiendo la inyección de comandos a través de la función assert.
Este material es estrictamente para fines educativos y de investigación de seguridad. Úselo solo en sistemas donde tenga permiso explícito y por escrito para realizar pruebas de penetración. El uso no autorizado está estrictamente prohibido.
phpinfo() para confirmación silenciosa de RCE.--list): Itera sobre un archivo de texto con múltiples URLs, automatizando la verificación y la ejecución de comandos.# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'