Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29306 — Эксплойт proof-of-concept для FoxCMS v1.2.5, использующий удаленное выполнение кода через компонент index.html, с FOFA dork для поиска целей. | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2025-29306
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubverylazytech/cve-2025-29306

CVE-2025-29306

Эксплойт proof-of-concept для FoxCMS v1.2.5, использующий удаленное выполнение кода через компонент index.html, с FOFA dork для поиска целей.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

POC - CVE-2025-29306 Уязвимость выполнения кода FOXCMS /images/index.html

My Shop Medium Github

Обзор

Проблема в FoxCMS v.1.2.5 позволяет удалённому злоумышленнику выполнять произвольный код через страницу отображения случаев в компоненте index.html.

Полный POC

Читайте об этом — CVE-2025-29306

Отказ от ответственности: Данное доказательство концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Начало работы

Поиск целей

Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):

  • Fofa Dork: (body="foxcms-logo" || body="foxcms-container") && body="div" Screenshot 2025-04-17 114816

Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-29306

Запустите эксплойт:

root@kitploit:~
./CVE-2025-29306.sh <Target:port> <cmd>

2

Скачать инструмент