Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29306 | Kitploit
ツール/GitHubGitHub/verylazytech/cve-2025-29306
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubverylazytech/cve-2025-29306

CVE-2025-29306

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

POC - CVE-2025-29306 FOXCMS /images/index.html コード実行の脆弱性

My Shop Medium Github

概要

FoxCMS v.1.2.5 には、index.html コンポーネントのケース表示ページを介して、リモート攻撃者が任意のコードを実行できる問題が存在します。

完全な POC

詳細はこちら — CVE-2025-29306

免責事項: この Proof of Concept (POC) は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦法に従う責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

はじめに

ターゲットの探し方

潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

  • Fofa Dork: (body="foxcms-logo" || body="foxcms-container") && body="div" Screenshot 2025-04-17 114816

リポジトリのクローン

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-29306

エクスプロイトを実行します:

root@kitploit:~
./CVE-2025-29306.sh <Target:port> <cmd>

2

ツールをダウンロード