
Exploit proof-of-concept per CVE-2025-29306, una vulnerabilità di esecuzione remota di codice in FoxCMS v1.2.5 tramite la pagina di visualizzazione dei case. Include uno script Python per la scansione di singoli URL o batch.
Descrizione
Pubblicato: 2025-03-27 Aggiornato: 2025-03-27
Un problema in FoxCMS v.1.2.5 permette a un attaccante remoto di eseguire codice arbitrario tramite la pagina di visualizzazione dei casi nel componente index.html.
Utilizzo:
python test_poc.py -u http://192.168.0.1/images/index.html "id" python test_poc.py -f url.txt "id"