
Exploit für CVE-2025-10353. Nicht authentifizierter Datei-Upload im Melis Platform Framework, der zu RCE führt.
POC für CVE-2025-10353: Eine Datei-Upload-Schwachstelle im Modul
melis-cms-sliderder Melis Platform, die zu Remote Code Execution (RCE) führen kann, wenn ein Angreifer eine schädliche Datei über den Parametermcsdetail_imgan folgende Adresse hochlädt:/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
CVE-2025-10353-POC.txt (aus Burp exportierte rohe HTTP-Anfrage) — .Dieser PoC demonstriert eine Datei-Upload → RCE-Kette im Modul melis-cms-slider.
Der anfällige Endpunkt akzeptiert Multipart-Formular-Uploads über das Feld mcsdetail_img, validiert, bereinigt oder beschränkt den hochgeladenen Inhalt jedoch nicht ordnungsgemäß.
Unter bestimmten Konfigurationen wird die hochgeladene Datei in einem webbasierten Verzeichnis gespeichert, wo sie ausgeführt werden kann, was zu Remote Code Execution führt.
Zusätzlich steuert der Parameter mcsdetail_mcslider_id, in welchem Slider-Unterverzeichnis die hochgeladene Web-Shell abgelegt wird.
Die Anwendung beginnt die Nummerierung der Slider-Verzeichnisse bei 1. Wenn dieser Parameter auf 0 gesetzt wird, wird die Datei in einem versteckten Verzeichnis gespeichert, das über die Standard-Weboberfläche nicht sichtbar ist.
Die Auswirkungen umfassen:
curl, wget, nc) — nur für autorisierte Tests.CVE-2025-10353-POC.txt (aus Burp exportierte rohe HTTP-Anfrage).Wichtig: Führen Sie Exploits oder Payloads nicht gegen Produktions- oder Drittsysteme aus. Verwenden Sie isolierte Testumgebungen oder VM-Snapshots.
CVE-2025-10353-POC.txt, kopieren Sie die rohe HTTP-Anfrage.http://vulnerable-host.com/media/sliders/0/shell.php
Dieses Dokument dient ausschließlich autorisierten Sicherheitstests und der Behebung. Verwenden Sie den PoC oder die Reproduktionsschritte nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor ist nicht für Missbrauch verantwortlich.
Mit ❤️ erstellt von Manuel Iván San Martín Castillo