
PoC لـ CVE-2025-65271 | تم العثور عليه بواسطتي
PoC لـ CVE-2025-65271
node server.js
حقن القالب من جانب العميل (CSTI) في لوحة تحكم إدارة Azuriom CMS يسمح لمستخدم منخفض الصلاحية بتنفيذ كود قالب عشوائي في سياق جلسة مسؤول. يمكن أن يحدث هذا عبر الإضافات أو مكونات لوحة التحكم التي تعرض مدخلات مستخدم غير موثوقة، مما قد يتيح تصعيد الامتيازات إلى حساب إداري. تم الإصلاح في Azuriom 1.2.7
أنا لست مسؤولاً عن أي إجراءات يتخذها الآخرون باستخدام هذا PoC. لقد قدمته لأغراض البحث والاختبار الأمني فقط. أنا أعترض صراحةً على أي استخدام غير قانوني أو غير أخلاقي، بما في ذلك الاختراق غير المصرح به أو استغلال الأنظمة. استخدمه على مسؤوليتك الخاصة ووفقًا للقوانين المعمول بها.
لا تسأل عن كيفية الحصول على RCE باستخدام هذا PoC، لقد قدمت هذا PoC لتدابير أمنية فقط ولإظهار تأثير الثغرة