Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
day06-foxcms-rce — Ce petit laboratoire simule l'idée centrale derrière CVE-2025-29306 : l'utilisation non sécurisée de `unserialize()` sur une entrée contrôlée par l'attaquant, conduisant à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/amalpvatayam67/day06-foxcms-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubamalpvatayam67/day06-foxcms-rce

day06-foxcms-rce

Ce petit laboratoire simule l'idée centrale derrière CVE-2025-29306 : l'utilisation non sécurisée de `unserialize()` sur une entrée contrôlée par l'attaquant, conduisant à une exécution de code à distance.

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Day06 — RCE de type FoxCMS (CVE-2025-29306) — Laboratoire pédagogique

Ce mini laboratoire reproduit l'idée centrale derrière la CVE-2025-29306 : l'utilisation non sécurisée de unserialize() sur des entrées contrôlées par l'attaquant, conduisant à une exécution de code à distance. Il s'agit d'une réplique pédagogique minimale et volontairement vulnérable — pas FoxCMS lui-même.

Démarrage rapide

root@kitploit:~
chmod +x entrypoint.sh
docker build -t day6-foxcms .
docker run --rm -d -p 8080:80 --name day6 day6-foxcms
# Visit http://localhost:8080/public/images/index.php
Télécharger l’outil