
SneeitScanner - Sneeit Framework (CVE-2025-6389) में अप्रमाणित RCE के लिए PoC और स्कैनर
SneeitScanner - PoC & Scanner अप्रमाणित RCE के लिए Sneeit Framework में (CVE-2025-6389)
यह मजबूत Python स्क्रिप्ट CVE-2025-6389 के लिए एक कार्यात्मक PoC और स्कैनर उपकरण है, जो Sneeit Framework <= 8.3 को प्रभावित करने वाली एक अप्रमाणित और गंभीर (CVSS 9.8) रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है।
शोषण sneeit_articles_pagination AJAX फ़ंक्शन में callback पैरामीटर के असुरक्षित हैंडलिंग का लाभ उठाता है, जो assert फ़ंक्शन के माध्यम से कमांड इंजेक्शन की अनुमति देता है।
यह सामग्री केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जहाँ आपके पास पैठ परीक्षण करने की स्पष्ट और लिखित अनुमति हो। अनधिकृत उपयोग सख्त वर्जित है।
phpinfo() पेलोड का उपयोग करके लक्ष्य का परीक्षण करता है।--list): एकाधिक URL वाली टेक्स्ट फ़ाइल पर पुनरावृति करता है, जाँच और कमांड निष्पादन को स्वचालित करता है।# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'