
Эксплойт proof-of-concept для FoxCMS v1.2.5, использующий удаленное выполнение кода через компонент index.html, с FOFA dork для поиска целей.
Проблема в FoxCMS v.1.2.5 позволяет удалённому злоумышленнику выполнять произвольный код через страницу отображения случаев в компоненте index.html.
Читайте об этом — CVE-2025-29306
Отказ от ответственности: Данное доказательство концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):

Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2025-29306
Запустите эксплойт:
./CVE-2025-29306.sh <Target:port> <cmd>
