
SneeitScanner - Sneeit Framework(CVE-2025-6389)における未認証RCEのPoC & スキャナー
SneeitScanner - Sneeit Framework (CVE-2025-6389) における非認証RCEのPoC & スキャナー
この堅牢なPythonスクリプトは、Sneeit Framework <= 8.3 に影響を与える深刻な非認証リモートコード実行 (RCE) 脆弱性 CVE-2025-6389 (CVSS 9.8) に対する機能的なPoCおよびスキャナーツールです。
このエクスプロイトは、AJAX関数 sneeit_articles_pagination における callback パラメータの安全でない取り扱いを悪用し、assert 関数を介したコマンドインジェクションを可能にします。
この資料は厳密に教育およびセキュリティ研究目的で提供されています。明示的かつ書面による許可を得たシステムでのみペネトレーションテストに使用してください。不正使用は固く禁じられています。
phpinfo() ペイロードを使用してターゲットをテストし、RCEを静かに確認します。--list): 複数のURLを含むテキストファイルを反復処理し、脆弱性確認とコマンド実行を自動化します。# targets.txt にリストされたすべての脆弱なターゲットに対して 'whoami' を実行
python3 SneeitScanner.py --list targets.txt 'whoami'