Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10353-POC — Exploit pour CVE-2025-10353. Téléversement de fichier non authentifié sur Melis Platform Framework qui mène à une RCE. | Kitploit
Outils/GitHubGitHub/ivansmc/cve-2025-10353-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

Exploit pour CVE-2025-10353. Téléversement de fichier non authentifié sur Melis Platform Framework qui mène à une RCE.

Voir le dépôt
119il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2025-10353 - Téléchargement de fichier RCE 🛠️

POC pour CVE-2025-10353 : une vulnérabilité de téléchargement de fichier dans le module melis-cms-slider de Melis Platform qui peut conduire à une exécution de code à distance (RCE) lorsqu'un attaquant télécharge un fichier malveillant via le paramètre mcsdetail_img vers :

/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 Références

  • 📄 CVE-2025-10353 sur MITRE
  • 📄 Avertissement Melis Platform sur INCIBE (Institut national espagnol de cybersécurité)
  • 📄 PoC : CVE-2025-10353-POC.txt (requête HTTP brute exportée depuis Burp) — ne pas publier publiquement.

🚀 Description

Ce PoC démontre une chaîne téléchargement de fichier → RCE dans le module melis-cms-slider. Le point de terminaison vulnérable accepte les téléchargements multipart via le champ mcsdetail_img mais ne parvient pas à valider, assainir ou restreindre correctement le contenu téléchargé. Selon certaines configurations, le fichier téléchargé est stocké dans un répertoire accessible via le web où il peut être exécuté, entraînant une exécution de code à distance.

De plus, le paramètre mcsdetail_mcslider_id contrôle dans quel sous-répertoire du slider le shell web téléchargé sera placé. L'application commence à numéroter les répertoires des sliders à partir de 1, donc définir ce paramètre sur 0 fait que le fichier est stocké dans un répertoire caché qui n'est pas visible via l'interface web standard.

L'impact comprend :

  • Exécution à distance de code arbitraire sur l'hôte de l'application web.
  • Compromission totale de l'application web et mouvement latéral potentiel.
  • Exfiltration, altération ou destruction de données.

🛠️ Prérequis

  • Burp Suite (recommandé) ou un proxy HTTP équivalent prenant en charge la relecture de requêtes brutes.
  • Outils CLI pour un triage sûr (curl, wget, nc) — uniquement pour les tests autorisés.
  • Accès au fichier PoC CVE-2025-10353-POC.txt (requête HTTP brute exportée depuis Burp).
  • Autorisation écrite explicite pour tester le système cible.

Important : N'exécutez pas d'exploits ou de payloads contre des systèmes de production ou tiers. Utilisez des bancs d'essai isolés ou des instantanés de machines virtuelles.


🧪 Utilisation

Vérification de base (Burp Repeater)

  1. Ouvrez Burp → Repeater.
  2. Ouvrez CVE-2025-10353-POC.txt, copiez la requête HTTP brute.
  3. Collez-la dans un nouvel onglet Repeater, définissez l'hôte approprié et appuyez sur Send.
  4. Vérifiez la réponse pour connaître le chemin du fichier téléchargé.
  5. Tentez d'accéder au point de terminaison fourni. Exemple :
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ Avertissement

Ce document est destiné uniquement aux tests de sécurité autorisés et à la remédiation. N'utilisez pas le PoC ou les étapes de reproduction contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. L'auteur n'est pas responsable d'une mauvaise utilisation.


Fait avec ❤️ par Manuel Iván San Martín Castillo

Télécharger l’outil