
SneeitScanner - PoC & Scanner para RCE não autenticada no Sneeit Framework (CVE-2025-6389)
SneeitScanner - PoC & Scanner para RCE não autenticada no Sneeit Framework (CVE-2025-6389)
Este script Python robusto é uma PoC funcional e uma ferramenta de scanner para CVE-2025-6389, uma vulnerabilidade de Execução de Código Remota (RCE) não autenticada e crítica (CVSS 9.8) que afeta o Sneeit Framework <= 8.3.
A exploração tira proveito de um manuseio inseguro do parâmetro callback na função AJAX sneeit_articles_pagination, permitindo a injeção de comandos através da função assert.
Este material é estritamente para fins educacionais e de pesquisa de segurança. Use-o em sistemas onde você tem permissão explícita e por escrito para realizar testes de penetração. O uso não autorizado é estritamente proibido.
phpinfo() para confirmação silenciosa de RCE.--list): Itera sobre um arquivo de texto com múltiplas URLs, automatizando a verificação e a execução de comandos.# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'