Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29306-PoC-FoxCMS-RCE — Preuve de concept (PoC) pour CVE-2025-29306, une vulnérabilité d'exécution de code à distance dans FoxCMS. Ce script Python analyse une ou plusieurs cibles, exécute des commandes et signale les hôtes vulnérables. | Kitploit
Outils/GitHubGitHub/mattb709/cve-2025-29306-poc-foxcms-rce
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmattb709/cve-2025-29306-poc-foxcms-rce

CVE-2025-29306-PoC-FoxCMS-RCE

Preuve de concept (PoC) pour CVE-2025-29306, une vulnérabilité d'exécution de code à distance dans FoxCMS. Ce script Python analyse une ou plusieurs cibles, exécute des commandes et signale les hôtes vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
5il y a 1 anPas encore vérifié
Partager

CVE-2025-29306 - Exploit d'exécution de code à distance FoxCMS

Python Version License

Un exploit Python pour CVE-2025-29306, une vulnérabilité d'exécution de code à distance dans FoxCMS. Cet outil permet de tester des cibles uniques ou de scanner plusieurs hôtes en masse.

Fonctionnalités

  • Capacité de scan de cible unique ou en masse
  • Multithread pour un scan rapide
  • Sortie détaillée avec les résultats d'exécution des commandes
  • Enregistrement automatique des résultats dans un fichier
  • Rapport de progression en temps réel
  • Tableau récapitulatif clair des hôtes vulnérables

Installation

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-29306-PoC-FoxCMS-RCE
.git
cd CVE-2025-29306-PoC-FoxCMS-RCE
pip install -r requirements.txt

Prérequis

  • Python 3.6+
  • Paquets requis :
    • requests
    • beautifulsoup4
    • argparse

Installez les dépendances avec :

root@kitploit:~
pip install requests beautifulsoup4

Utilisation

root@kitploit:~
usage: foxcms_rce.py [-h] -c COMMAND (-t TARGET | -f TARGETS_FILE)

CVE-2025-29306 Exploit Checker

options:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        Command to execute on vulnerable hosts
  -t TARGET, --target TARGET
                        Single target in the format ip:port
  -f TARGETS_FILE, --targets-file TARGETS_FILE
                        File containing multiple targets, one per line, in the format ip:port

Exemples

  1. Tester une cible unique :
root@kitploit:~
python CVE-2025-29306-PoC -t 192.168.1.100:8080 -c "whoami"
  1. Scanner plusieurs cibles à partir d'un fichier :
root@kitploit:~
python CVE-2025-29306-PoC -f targets.txt -c "whoami"
  1. Enregistrer la sortie dans un fichier (fait automatiquement) :
root@kitploit:~
python CVE-2025-29306-PoC -f targets.txt -c "whoami" > results.txt

Format du fichier de cibles

Le fichier de cibles doit contenir une cible par ligne au format :

root@kitploit:~
ip:port

Exemple :

root@kitploit:~
192.168.1.100:80
10.10.10.5:443
172.16.32.15:8080

Sortie

Le script fournit :

  • Progression en temps réel avec le statut de chaque cible
  • Sortie détaillée pour les hôtes vulnérables
  • Tableau récapitulatif de tous les hôtes vulnérables
  • Enregistrement automatique des résultats complets dans foxcms_rce_results.txt

sample-output

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de test autorisé. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par ce programme.

Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil