Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29306 — Exploit de prueba de concepto para CVE-2025-29306, una vulnerabilidad de inyección de parámetros del servidor en FoxCMS V1.2, que permite la ejecución remota de código a través de solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/somatrasss/cve-2025-29306
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsomatrasss/cve-2025-29306

CVE-2025-29306

Exploit de prueba de concepto para CVE-2025-29306, una vulnerabilidad de inyección de parámetros del servidor en FoxCMS V1.2, que permite la ejecución remota de código a través de solicitudes HTTP manipuladas.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29306

Vulnerabilidad de inyección de parámetros de servicio en el sistema de gestión de contenido FOXCMS Qianhu

I. Introducción a la vulnerabilidad

FoxCMS es un sistema de gestión de sitios web gratuito y de código abierto, construido con PHP+MySQL. El sistema de gestión de contenido FOXCMS Qianhu presenta una vulnerabilidad de inyección de parámetros de servicio, que los atacantes pueden aprovechar para obtener control sobre el servidor.

II. Impacto de la vulnerabilidad

FOXCMS Qianhu Sistema de gestión de contenido V1.2

III. Proceso de reproducción

POC http://xx/images/index.html?id=%24{%40print(phpinfo())} Ingrese el POC y acceda a la página vulnerable. Se observa la información después de la ejecución de phpinfo.

image

Descargar herramienta