
CVE-2025-29306 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FoxCMS v1.2.5 में केस डिस्प्ले पेज के माध्यम से एक रिमोट कोड एक्जीक्यूशन कमजोरी। इसमें एकल-URL या बैच स्कैनिंग के लिए एक Python स्क्रिप्ट शामिल है।
विवरण
प्रकाशित: 2025-03-27 अद्यतन: 2025-03-27
FoxCMS v.1.2.5 में एक समस्या एक दूरस्थ हमलावर को index.html घटक में केस प्रदर्शन पृष्ठ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
उपयोग:
python test_poc.py -u http://192.168.0.1/images/index.html "id" python test_poc.py -f url.txt "id"