
CVE-2025-65271 के लिए PoC | मेरे द्वारा खोजा गया
CVE-2025-65271 के लिए PoC
node server.js
Azuriom CMS एडमिन डैशबोर्ड में क्लाइंट-साइड टेम्पलेट इंजेक्शन (CSTI) एक निम्न-विशेषाधिकार उपयोगकर्ता को प्रशासक के सत्र के संदर्भ में मनमाना टेम्पलेट कोड निष्पादित करने की अनुमति देता है। यह उन प्लगइन्स या डैशबोर्ड घटकों के माध्यम से हो सकता है जो अविश्वसनीय उपयोगकर्ता इनपुट प्रस्तुत करते हैं, संभावित रूप से एक प्रशासनिक खाते में विशेषाधिकार वृद्धि को सक्षम करते हैं। Azuriom 1.2.7 में ठीक किया गया।
मैं इस PoC का उपयोग करके दूसरों द्वारा की गई किसी भी कार्रवाई के लिए जिम्मेदार नहीं हूं। मैंने इसे केवल अनुसंधान और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया है। मैं स्पष्ट रूप से किसी भी अवैध या अनैतिक उपयोग को हतोत्साहित करता हूं जिसमें अनधिकृत हैकिंग या सिस्टम का शोषण शामिल है। अपने जोखिम पर और लागू कानूनों के अनुपालन में उपयोग करें।
इस PoC का उपयोग करके RCE प्राप्त करने के तरीके के बारे में न पूछें, मैंने यह PoC केवल सुरक्षा उपायों के लिए और भेद्यता के प्रभाव को दिखाने के लिए प्रदान किया है।