
Exploit de prova de conceito para execução remota de código no FoxCMS v1.2.5 por meio do componente index.html, com dork FOFA para descoberta de alvos.
Um problema no FoxCMS v.1.2.5 permite que um atacante remoto execute código arbitrário através da página de exibição de casos no componente index.html.
Leia sobre — CVE-2025-29306
Aviso Legal: Esta Prova de Conceito (POC) foi criada apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.
Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):

Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2025-29306
Execute o Exploit:
./CVE-2025-29306.sh <Target:port> <cmd>
