
Эксплойт для подтверждения концепции для CVE-2025-29306, уязвимости удаленного выполнения кода в FoxCMS v1.2.5 через страницу отображения кейсов. Включает Python-скрипт для сканирования одного URL или массового сканирования.
Описание
Опубликовано: 2025-03-27 Обновлено: 2025-03-27
Проблема в FoxCMS v.1.2.5 позволяет удаленному злоумышленнику выполнить произвольный код через страницу отображения кейсов в компоненте index.html.
Использование:
python test_poc.py -u http://192.168.0.1/images/index.html "id" python test_poc.py -f url.txt "id"