Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10351-POC — Exploit para CVE-2025-10351. Inyección SQL en Melis Platform Framework | Kitploit
Herramientas/GitHubGitHub/ivansmc/cve-2025-10351-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubivansmc/cve-2025-10351-poc

CVE-2025-10351-POC

Exploit para CVE-2025-10351. Inyección SQL en Melis Platform Framework

Ver Repositorio
110hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-10351 POC - Exploit de Inyección SQL 💉

POC para CVE-2025-10351: Una vulnerabilidad de Inyección SQL no autenticada que afecta a un endpoint específico en el Framework de la Plataforma Melis.

status python status


🔗 Referencias

  • 📄 CVE-2025-10351 en MITRE
  • 📄 Aviso de la Plataforma Melis en INCIBE (Instituto Nacional de Ciberseguridad de España)

🚀 Descripción

Este POC ataca una vulnerabilidad de inyección SQL basada en errores no autenticada en el endpoint:

melis/MelisCms/PageEdition/getTinyTemplates?idPage=

Utiliza updatexml() en MySQL para extraer:

  • Nombres de tablas
  • Nombres de columnas
  • Datos de columnas específicas o todas

También detecta posibles vectores de SQLi basado en tiempo para una explotación manual adicional.


🛠️ Requisitos

Instala las dependencias con:

pip3 install -r requirements.txt

🧪 Uso

Verificación básica

python3 CVE-2025-10351-POC.py -u http://target.com -p 80

Desde una lista de URLs

python3 CVE-2025-10351-POC.py -l targets.txt

Extraer todos los nombres de tablas

python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at

Extraer todos los nombres de columnas de una tabla

python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users

Extraer todos los datos de todas las columnas

python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac

Extraer columnas específicas

python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password

Usar proxy con modo inseguro, cookies y modo de depuración

python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug

⚙️ Opciones

ArgumentoDescripción
-uURL objetivo
-pPuerto (80, 443, etc.)
-lArchivo que contiene lista de URLs
-sTiempo de espera para pruebas basadas en tiempo (por defecto: 1s)
-atVolcar todos los nombres de tablas
-tEspecificar nombre de tabla
-acVolcar todas las columnas de la tabla indicada
-cLista separada por comas de columnas a volcar
--proxyBurp Proxy http://127.0.0.1:8080
--insecureDeshabilitar verificaciones TLS al usar conexiones proxy
--cookieCookies para solicitudes de autenticación
--debugModo de depuración

📤 Salida

  • Tablas extraídas guardadas en tables_extracted.txt
  • Datos extraídos guardados en <table_name>_data.txt

⚠️ Aviso legal

Este documento es solo para pruebas de seguridad autorizadas y remediación. No uses el PoC ni los pasos de reproducción contra sistemas que no te pertenezcan o para los cuales no tengas permiso explícito para probar. El autor no se hace responsable del mal uso.


Hecho con ❤️ por Manuel Iván San Martín Castillo

Descargar herramienta