Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10351-POC — Exploit für CVE-2025-10351. SQL Injection auf dem Melis Platform Framework | Kitploit
Tools/GitHubGitHub/ivansmc/cve-2025-10351-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubivansmc/cve-2025-10351-poc

CVE-2025-10351-POC

Exploit für CVE-2025-10351. SQL Injection auf dem Melis Platform Framework

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-10351 POC - SQL-Injection-Exploit 💉

POC für CVE-2025-10351: Eine nicht authentifizierte SQL-Injection-Schwachstelle, die einen bestimmten Endpunkt im Melis Platform Framework betrifft.

status python status


🔗 Referenzen

  • 📄 CVE-2025-10351 auf MITRE
  • 📄 Melis Platform Warnung auf INCIBE (Spanisches Nationales Cybersicherheitsinstitut)

🚀 Beschreibung

Dieser POC zielt auf eine nicht authentifizierte fehlerbasierte SQL-Injection-Schwachstelle im Endpunkt:

root@kitploit:~
melis/MelisCms/PageEdition/getTinyTemplates?idPage=

Er nutzt updatexml() in MySQL aus, um Folgendes zu extrahieren:

  • Tabellennamen
  • Spaltennamen
  • Daten aus bestimmten oder allen Spalten

Er erkennt auch mögliche zeitbasierte SQLi-Vektoren für weitere manuelle Ausnutzung.


🛠️ Anforderungen

Installiere Abhängigkeiten mit:

root@kitploit:~
pip3 install -r requirements.txt

🧪 Verwendung

Grundprüfung

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80

Aus URL-Liste

root@kitploit:~
python3 CVE-2025-10351-POC.py -l targets.txt

Alle Tabellennamen extrahieren

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at

Alle Spaltennamen aus einer Tabelle extrahieren

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users

Alle Daten aus allen Spalten extrahieren

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac

Bestimmte Spalten extrahieren

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password

Proxy mit unsicherem Modus, Cookies und Debug-Modus verwenden

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug

⚙️ Optionen


📤 Ausgabe

  • Extrahierte Tabellen gespeichert in tables_extracted.txt
  • Extrahierte Daten gespeichert in <table_name>_data.txt

⚠️ Haftungsausschluss

Dieses Dokument dient ausschließlich der autorisierten Sicherheitstests und Abhilfe. Verwende den PoC oder die Reproduktionsschritte nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast. Der Autor übernimmt keine Verantwortung für Missbrauch.


Hergestellt mit ❤️ von Manuel Iván San Martín Castillo

Tool herunterladen
ArgumentBeschreibung
-uZiel-URL
-pPort (80, 443, usw.)
-lDatei mit einer Liste von URLs
-sSchlafzeit für zeitbasierte Tests (Standard: 1s)
-atAlle Tabellennamen ausgeben
-tTabellennamen angeben
-acAlle Spalten der angegebenen Tabelle ausgeben
-cKommagetrennte Liste der auszugebenden Spalten
--proxyBurp Proxy http://127.0.0.1:8080
--insecureTLS-Prüfungen bei Proxy-Verbindungen deaktivieren
--cookieCookies für Authentifizierungsanfragen
--debugDebug-Modus