Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29306 — Exploit de prova de conceito para execução remota de código no FoxCMS v1.2.5 por meio do componente index.html, com dork FOFA para descoberta de alvos. | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2025-29306
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubverylazytech/cve-2025-29306

CVE-2025-29306

Exploit de prova de conceito para execução remota de código no FoxCMS v1.2.5 por meio do componente index.html, com dork FOFA para descoberta de alvos.

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

POC - CVE-2025-29306 Vulnerabilidade de Execução de Código em FOXCMS /images/index.html

My Shop Medium Github

Visão Geral

Um problema no FoxCMS v.1.2.5 permite que um atacante remoto execute código arbitrário através da página de exibição de casos no componente index.html.

POC Completo

Leia sobre — CVE-2025-29306

Aviso Legal: Esta Prova de Conceito (POC) foi criada apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Começando

Encontrando Alvos

Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):

  • Fofa Dork: (body="foxcms-logo" || body="foxcms-container") && body="div" Captura de tela 2025-04-17 114816

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-29306

Execute o Exploit:

root@kitploit:~
./CVE-2025-29306.sh <Target:port> <cmd>

2

Baixar ferramenta