
CVE-2025-29306 の概念実証 (PoC)で、FoxCMS のリモートコード実行脆弱性です。この Python スクリプトは単一または複数のターゲットをスキャンし、コマンドを実行し、脆弱なホストを報告します。
FoxCMS のリモートコード実行脆弱性 CVE-2025-29306 に対する Python エクスプロイトです。このツールを使用すると、単一ターゲットのテストや複数ホストの一括スキャンが可能です。
git clone https://github.com/mattb709/CVE-2025-29306-PoC-FoxCMS-RCE
.git
cd CVE-2025-29306-PoC-FoxCMS-RCE
pip install -r requirements.txt
requestsbeautifulsoup4argparse必要なパッケージは以下のコマンドでインストールします:
pip install requests beautifulsoup4
usage: foxcms_rce.py [-h] -c COMMAND (-t TARGET | -f TARGETS_FILE)
CVE-2025-29306 Exploit Checker
options:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
Command to execute on vulnerable hosts
-t TARGET, --target TARGET
Single target in the format ip:port
-f TARGETS_FILE, --targets-file TARGETS_FILE
File containing multiple targets, one per line, in the format ip:port
python CVE-2025-29306-PoC -t 192.168.1.100:8080 -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami" > results.txt
ターゲットファイルには、1行に1ターゲットを以下の形式で記述します:
ip:port
例:
192.168.1.100:80
10.10.10.5:443
172.16.32.15:8080
スクリプトは以下を提供します:
foxcms_rce_results.txt への自動保存
このツールは教育および許可されたテスト目的のみで使用してください。作者はこのプログラムの誤用またはそれによって生じた損害について一切の責任を負いません。
MIT ライセンス - 詳細は LICENSE ファイルを参照してください。