Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10353-POC — Exploit para CVE-2025-10353. Carga de archivos no autenticada en Melis Platform Framework que conduce a RCE. | Kitploit
Herramientas/GitHubGitHub/ivansmc/cve-2025-10353-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

Exploit para CVE-2025-10353. Carga de archivos no autenticada en Melis Platform Framework que conduce a RCE.

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-10353 POC - Subida de Archivos RCE 🛠️

POC para CVE-2025-10353: Una vulnerabilidad de subida de archivos en el módulo melis-cms-slider de Melis Platform que puede conducir a la ejecución remota de código (RCE) cuando un atacante sube un archivo malicioso a través del parámetro mcsdetail_img a:

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 Referencias

  • 📄 CVE-2025-10353 en MITRE
  • 📄 Aviso de Melis Platform en INCIBE (Instituto Nacional de Ciberseguridad de España)
  • 📄 PoC: CVE-2025-10353-POC.txt (petición HTTP cruda exportada desde Burp) — .
no publicar públicamente

🚀 Descripción

Este PoC demuestra una cadena de subida de archivos → RCE en el módulo melis-cms-slider. El endpoint vulnerable acepta subidas de formularios multipart a través del campo mcsdetail_img pero no valida, sanitiza ni restringe adecuadamente el contenido subido. Bajo ciertas configuraciones, el archivo subido se almacena en un directorio accesible desde la web donde puede ser ejecutado, resultando en ejecución remota de código.

Adicionalmente, el parámetro mcsdetail_mcslider_id controla en qué subdirectorio del slider se colocará la shell web subida. La aplicación comienza a numerar los directorios de sliders desde 1, por lo que establecer este parámetro en 0 hace que el archivo se almacene en un directorio oculto que no es visible a través de la interfaz web estándar.

El impacto incluye:

  • Ejecución remota de código arbitrario en el host de la aplicación web.
  • Compromiso total de la aplicación web y posible movimiento lateral.
  • Exfiltración, manipulación o destrucción de datos.

🛠️ Requisitos

  • Burp Suite (recomendado) o un proxy HTTP equivalente que soporte la reproducción de peticiones crudas.
  • Herramientas CLI para triaje seguro (curl, wget, nc) — solo para pruebas autorizadas.
  • Acceso al archivo PoC CVE-2025-10353-POC.txt (petición HTTP cruda exportada desde Burp).
  • Autorización escrita explícita para probar el sistema objetivo.

Importante: No ejecutar exploits o payloads contra sistemas de producción o de terceros. Usar entornos de prueba aislados o instantáneas de máquinas virtuales.


🧪 Uso

Comprobación básica (Burp Repeater)

  1. Abrir Burp → Repeater.
  2. Abrir CVE-2025-10353-POC.txt, copiar la petición HTTP cruda.
  3. Pegar en una nueva pestaña de Repeater, configurar el host adecuado y pulsar Send.
  4. Comprobar la respuesta para la ruta del archivo subido.
  5. Intentar acceder al endpoint proporcionado. Ejemplo:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ Aviso Legal

Este documento es únicamente para pruebas de seguridad autorizadas y remediación. No usar el PoC o los pasos de reproducción contra sistemas que no poseas o para los que no tengas permiso explícito de prueba. El autor no es responsable del mal uso.


Hecho con ❤️ por Manuel Iván San Martín Castillo

Descargar herramienta