Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10353-POC — Exploit für CVE-2025-10353. Nicht authentifizierter Datei-Upload im Melis Platform Framework, der zu RCE führt. | Kitploit
Tools/GitHubGitHub/ivansmc/cve-2025-10353-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

Exploit für CVE-2025-10353. Nicht authentifizierter Datei-Upload im Melis Platform Framework, der zu RCE führt.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-10353 POC - Datei-Upload RCE 🛠️

POC für CVE-2025-10353: Eine Datei-Upload-Schwachstelle im Modul melis-cms-slider der Melis Platform, die zu Remote Code Execution (RCE) führen kann, wenn ein Angreifer eine schädliche Datei über den Parameter mcsdetail_img an folgende Adresse hochlädt:

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 Referenzen

  • 📄 CVE-2025-10353 auf MITRE
  • 📄 Melis Platform Warnung beim INCIBE (Spanisches Nationales Cybersicherheitsinstitut)
  • 📄 PoC: CVE-2025-10353-POC.txt (aus Burp exportierte rohe HTTP-Anfrage) — .
nicht öffentlich veröffentlichen

🚀 Beschreibung

Dieser PoC demonstriert eine Datei-Upload → RCE-Kette im Modul melis-cms-slider. Der anfällige Endpunkt akzeptiert Multipart-Formular-Uploads über das Feld mcsdetail_img, validiert, bereinigt oder beschränkt den hochgeladenen Inhalt jedoch nicht ordnungsgemäß. Unter bestimmten Konfigurationen wird die hochgeladene Datei in einem webbasierten Verzeichnis gespeichert, wo sie ausgeführt werden kann, was zu Remote Code Execution führt.

Zusätzlich steuert der Parameter mcsdetail_mcslider_id, in welchem Slider-Unterverzeichnis die hochgeladene Web-Shell abgelegt wird. Die Anwendung beginnt die Nummerierung der Slider-Verzeichnisse bei 1. Wenn dieser Parameter auf 0 gesetzt wird, wird die Datei in einem versteckten Verzeichnis gespeichert, das über die Standard-Weboberfläche nicht sichtbar ist.

Die Auswirkungen umfassen:

  • Remote-Ausführung beliebigen Codes auf dem Host der Webanwendung.
  • Vollständige Kompromittierung der Webanwendung und potenzielle laterale Bewegung.
  • Datenerfassung, -manipulation oder -vernichtung.

🛠️ Anforderungen

  • Burp Suite (empfohlen) oder ein gleichwertiger HTTP-Proxy, der das erneute Senden roher Anfragen unterstützt.
  • CLI-Tools für sicheres Triage (curl, wget, nc) — nur für autorisierte Tests.
  • Zugriff auf die PoC-Datei CVE-2025-10353-POC.txt (aus Burp exportierte rohe HTTP-Anfrage).
  • Ausdrückliche schriftliche Autorisierung zum Testen des Zielsystems.

Wichtig: Führen Sie Exploits oder Payloads nicht gegen Produktions- oder Drittsysteme aus. Verwenden Sie isolierte Testumgebungen oder VM-Snapshots.


🧪 Verwendung

Grundlegender Check (Burp Repeater)

  1. Öffnen Sie Burp → Repeater.
  2. Öffnen Sie CVE-2025-10353-POC.txt, kopieren Sie die rohe HTTP-Anfrage.
  3. Fügen Sie sie in einen neuen Repeater-Tab ein, setzen Sie den korrekten Host und klicken Sie auf Senden.
  4. Prüfen Sie die Antwort auf den Pfad der hochgeladenen Datei.
  5. Versuchen Sie, auf den bereitgestellten Endpunkt zuzugreifen. Beispiel:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ Haftungsausschluss

Dieses Dokument dient ausschließlich autorisierten Sicherheitstests und der Behebung. Verwenden Sie den PoC oder die Reproduktionsschritte nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor ist nicht für Missbrauch verantwortlich.


Mit ❤️ erstellt von Manuel Iván San Martín Castillo

Tool herunterladen