
Prueba de concepto de explotación para FoxCMS v1.2.5 ejecución remota de código a través del componente index.html, con FOFA dork para descubrimiento de objetivos.
Un problema en FoxCMS v.1.2.5 permite a un atacante remoto ejecutar código arbitrario a través de la página de visualización de casos en el componente index.html.
Lea sobre ello — CVE-2025-29306
Aviso legal: Este PoC (Proof of Concept) se realiza únicamente con fines educativos y de prueba ética. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de cualquier mal uso o daño causado por este programa.
Para encontrar objetivos potenciales, use Fofa (similar a Shodan.io):

Primero, clone el repositorio:
git clone https://github.com/verylazytech/CVE-2025-29306
Ejecutar el Exploit:
./CVE-2025-29306.sh <Target:port> <cmd>
