
SneeitScanner - PoC e Scanner per RCE non autenticata nel framework Sneeit (CVE-2025-6389)
SneeitScanner - PoC & Scanner per RCE non autenticata su Sneeit Framework (CVE-2025-6389)
Questo script Python robusto è una PoC funzionale e uno strumento di scanner per CVE-2025-6389, una vulnerabilità critica di Esecuzione di Codice Remota (RCE) non autenticata (CVSS 9.8) che colpisce Sneeit Framework <= 8.3.
Lo sfruttamento sfrutta una gestione insicura del parametro callback nella funzione AJAX sneeit_articles_pagination, consentendo l'iniezione di comandi tramite la funzione assert.
Questo materiale è strettamente per scopi educativi e di ricerca sulla sicurezza. Usalo su sistemi per cui hai un'autorizzazione esplicita e scritta per eseguire test di penetrazione. L'uso non autorizzato è severamente proibito.
phpinfo() per conferma silenziosa di RCE.--list): Itera su un file di testo con più URL, automatizzando la verifica e l'esecuzione dei comandi.# Esegue 'whoami' su tutti i target vulnerabili elencati in targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'