
SneeitScanner - Sneeit Framework의 인증되지 않은 RCE를 위한 PoC 및 스캐너 (CVE-2025-6389)
SneeitScanner - Sneeit Framework의 비인증 RCE를 위한 PoC 및 스캐너 (CVE-2025-6389)
이 강력한 Python 스크립트는 Sneeit Framework <= 8.3에 영향을 미치는 치명적인 비인증 원격 코드 실행(RCE) 취약점(CVSS 9.8)인 CVE-2025-6389에 대한 기능적 PoC이자 스캐너 도구입니다.
이 익스플로잇은 AJAX 함수 sneeit_articles_pagination에서 callback 매개변수의 안전하지 않은 처리를 악용하여 assert 함수를 통한 명령어 주입을 허용합니다.
이 자료는 엄격히 교육 및 보안 연구 목적으로 제공됩니다. 침투 테스트를 위한 명시적 서면 허가를 받은 시스템에서만 사용하십시오. 허가되지 않은 사용은 엄격히 금지됩니다.
phpinfo() 페이로드를 사용하여 조용한 RCE 확인을 위해 대상을 테스트합니다.--list): 여러 URL이 포함된 텍스트 파일을 반복하며 확인 및 명령 실행을 자동화합니다.# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'