
SneeitScanner - PoC и сканер для неаутентифицированного RCE в Sneeit Framework (CVE-2025-6389)
SneeitScanner - PoC и Сканер для неаутентифицированного RCE в Sneeit Framework (CVE-2025-6389)
Этот надежный скрипт Python является функциональным PoC и инструментом сканера для CVE-2025-6389 — критической (CVSS 9.8) уязвимости удаленного выполнения кода (RCE) без аутентификации, затрагивающей Sneeit Framework <= 8.3.
Эксплуатация использует небезопасную обработку параметра callback в AJAX-функции sneeit_articles_pagination, что позволяет внедрять команды через функцию assert.
Данный материал предназначен строго для образовательных целей и исследований в области безопасности. Используйте его только в системах, на которые у вас есть явное письменное разрешение на проведение тестов на проникновение. Неавторизованное использование строго запрещено.
phpinfo() для скрытого подтверждения RCE.--list): Проходит по текстовому файлу с несколькими URL, автоматизируя проверку и выполнение команд.# Выполняет 'whoami' на всех уязвимых целях из списка targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'