
FoxCMS v.1.2.5 には、index.html コンポーネントのケース表示ページを介して、リモート攻撃者が任意のコードを実行できる問題が存在します。
詳細はこちら — CVE-2025-29306
免責事項: この Proof of Concept (POC) は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦法に従う責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

まず、リポジトリをクローンします:
git clone https://github.com/verylazytech/CVE-2025-29306
エクスプロイトを実行します:
./CVE-2025-29306.sh <Target:port> <cmd>
