
Exploit proof-of-concept per FoxCMS v1.2.5 per l'esecuzione di codice remoto tramite il componente index.html, con una dork FOFA per la scoperta dei target.
Un problema in FoxCMS v.1.2.5 consente a un attaccante remoto di eseguire codice arbitrario tramite la pagina di visualizzazione dei casi nel componente index.html.
Leggi a riguardo — CVE-2025-29306
Disclaimer: Questo Proof of Concept (POC) è realizzato esclusivamente a scopo educativo e di test etico. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori declinano ogni responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, usa Fofa (simile a Shodan.io):

Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2025-29306
Esegui l'Exploit:
./CVE-2025-29306.sh <Target:port> <cmd>
