
CVE-2025-29306에 대한 개념 증명 익스플로잇으로, FoxCMS v1.2.5의 케이스 표시 페이지를 통한 원격 코드 실행 취약점입니다. 단일 URL 또는 배치 스캐닝을 위한 Python 스크립트를 포함합니다.
Description
Published: 2025-03-27 Updated: 2025-03-27
FoxCMS v.1.2.5의 문제로, 원격 공격자가 index.html 구성 요소의 case display page를 통해 임의의 코드를 실행할 수 있습니다.
Usage:
python test_poc.py -u http://192.168.0.1/images/index.html "id" python test_poc.py -f url.txt "id"