
استغلال لثغرة CVE-2025-10353. رفع ملفات غير مصادق عليه في إطار عمل منصة Melis يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).
POC لثغرة CVE-2025-10353: ثغرة في رفع الملفات في وحدة
melis-cms-sliderالخاصة بمنصة Melis يمكن أن تؤدي إلى تنفيذ الأوامر عن بُعد (RCE) عندما يقوم المهاجم برفع ملف خبيث عبر معاملmcsdetail_imgإلى:/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
CVE-2025-10353-POC.txt (طلب HTTP خام مُصدَّر من Burp) — لا تنشره علنًا.يوضح هذا الـ PoC سلسلة رفع ملفات → تنفيذ أوامر عن بُعد في وحدة melis-cms-slider.
تقبل نقطة النهاية الضعيفة عمليات رفع الملفات متعددة الأجزاء عبر حقل mcsdetail_img لكنها تفشل في التحقق من المحتوى المرفوع أو تنظيفه أو تقييده بشكل صحيح.
في ظل تكوينات معينة، يتم تخزين الملف المرفوع في دليل يمكن الوصول إليه عبر الويب حيث يمكن تنفيذه، مما يؤدي إلى تنفيذ الأوامر عن بُعد.
بالإضافة إلى ذلك، يتحكم المعامل mcsdetail_mcslider_id في الدليل الفرعي للشريط الذي سيتم وضع القشرة الويب المرفوعة فيه.
تبدأ التطبيقات ترقيم أدلة الشرائح من 1، لذا فإن تعيين هذا المعامل إلى 0 يتسبب في تخزين الملف في دليل مخفي غير مرئي من خلال واجهة الويب القياسية.
يشمل التأثير:
curl, wget, nc) — فقط للاختبارات المصرح بها.CVE-2025-10353-POC.txt (طلب HTTP خام مُصدَّر من Burp).مهم: لا تقم بتشغيل الاستغلال أو الحمولات ضد أنظمة الإنتاج أو أنظمة الأطراف الثالثة. استخدم بيئات اختبار معزولة أو لقطات أجهزة افتراضية.
CVE-2025-10353-POC.txt، وانسخ طلب HTTP الخام.http://vulnerable-host.com/media/sliders/0/shell.php
هذا المستند مخصص لاختبار الأمان المصرح به والمعالجة فقط. لا تستخدم الـ PoC أو خطوات إعادة الإنتاج ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن سوء الاستخدام.
صُنع بكل ❤️ بواسطة Manuel Iván San Martín Castillo