
Exploit de prova de conceito para CVE-2025-29306, uma vulnerabilidade de execução remota de código no FoxCMS v1.2.5 por meio da página de exibição de casos. Inclui um script Python para varredura de URL única ou em lote.
Descrição
Publicado: 2025-03-27 Atualizado: 2025-03-27
Um problema no FoxCMS v.1.2.5 permite que um atacante remoto execute código arbitrário por meio da página de exibição de caso no componente index.html.
Uso:
python test_poc.py -u http://192.168.0.1/images/index.html "id" python test_poc.py -f url.txt "id"