
Un problème dans FoxCMS v.1.2.5 permet à un attaquant distant d'exécuter du code arbitraire via la page d'affichage des cas dans le composant index.html.
En savoir plus — CVE-2025-29306
Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou dommages causés par ce programme.
Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

Commencez par cloner le dépôt :
git clone https://github.com/verylazytech/CVE-2025-29306
./CVE-2025-29306.sh <Target:port> <cmd>
