
SneeitScanner - PoC & Scanner pour RCE non authentifiée dans le framework Sneeit (CVE-2025-6389)
SneeitScanner - PoC & Scanner pour RCE non authentifiée sur le framework Sneeit (CVE-2025-6389)
Ce script Python robuste est une PoC fonctionnelle et un outil de scanner pour CVE-2025-6389, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée et critique (CVSS 9.8) qui affecte le Sneeit Framework <= 8.3.
L'exploitation tire parti d'une manipulation non sécurisée du paramètre callback dans la fonction AJAX sneeit_articles_pagination, permettant l'injection de commandes via la fonction assert.
Ce matériel est strictement destiné à des fins éducatives et de recherche en sécurité. Utilisez-le uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite et écrite d'effectuer des tests d'intrusion. Toute utilisation non autorisée est strictement interdite.
phpinfo() pour une confirmation silencieuse de la RCE.--list) : itère sur un fichier texte contenant plusieurs URL, automatisant la vérification et l'exécution de commandes.# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'