Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65271 — PoC pour CVE-2025-65271 | Trouvé par moi | Kitploit
Outils/GitHubGitHub/1337skid/cve-2025-65271
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub1337skid/cve-2025-65271

CVE-2025-65271

PoC pour CVE-2025-65271 | Trouvé par moi

Voir le dépôt
31il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65271

PoC pour CVE-2025-65271

Comment exécuter ?

node server.js

Description

L'injection de templates côté client (CSTI) dans le tableau de bord administrateur du CMS Azuriom permet à un utilisateur à faibles privilèges d'exécuter du code template arbitraire dans le contexte de la session d'un administrateur. Cela peut se produire via des plugins ou des composants du tableau de bord qui restituent des entrées utilisateur non fiables, permettant potentiellement une élévation de privilèges vers un compte administratif. Corrigé dans Azuriom 1.2.7

Avertissement À LIRE AVANT UTILISATION

Je ne suis pas responsable des actions entreprises par d'autres utilisant ce PoC. Je l'ai fourni uniquement à des fins de recherche et de tests de sécurité. Je déconseille explicitement toute utilisation illégale ou contraire à l'éthique, y compris le piratage non autorisé ou l'exploitation de systèmes. Utilisez-le à vos risques et périls et conformément aux lois en vigueur.

Informations supplémentaires

Ne demandez pas comment obtenir une RCE en utilisant ce PoC, je l'ai fourni uniquement à des fins de sécurité et pour montrer l'impact de la vulnérabilité.

Références

  • https://www.cve.org/CVERecord?id=CVE-2025-65271
  • https://github.com/Azuriom/Azuriom
Télécharger l’outil
  • https://github.com/Azuriom/Azuriom/commit/0289175547319add814dcb526e8ba034f1ebc3ec