
FoxCMS v1.2.5 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, index.html घटक के माध्यम से दूरस्थ कोड निष्पादन, लक्ष्य खोज के लिए FOFA dork के साथ।
FoxCMS v.1.2.5 में एक समस्या एक दूरस्थ हमलावर को index.html घटक में केस डिस्प्ले पेज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
इसके बारे में पढ़ें — CVE-2025-29306
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्य पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के कारण हुए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:

सबसे पहले, रिपॉजिटरी क्लोन करें:
git clone https://github.com/verylazytech/CVE-2025-29306
एक्सप्लॉइट चलाएँ:
./CVE-2025-29306.sh <Target:port> <cmd>
