
CVE-2025-10352 के लिए एक्सप्लॉइट। Melis Platform Framework पर एडमिन खाता निर्माण।
CVE-2025-10352 के लिए POC: Melis Platform (melis-core) में एक अनप्रमाणित एंडपॉइंट जो किसी विशिष्ट एडमिन एंडपॉइंट पर तैयार किए गए HTTP अनुरोध के माध्यम से एक व्यवस्थापक खाता बनाने की अनुमति देता है।
CVE-2025-10352-POC.txt (Burp से निर्यात किया गया कच्चा HTTP अनुरोध)यह PoC melis-core मॉड्यूल में एक अनप्रमाणित प्रशासनिक एंडपॉइंट को लक्षित करता है:
/melis/MelisCore/ToolUser/addNewUser
एक दूरस्थ अनप्रमाणित हमलावर व्यवस्थापक विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाने के लिए इस एंडपॉइंट पर एक तैयार अनुरोध सबमिट कर सकता है। चूंकि एंडपॉइंट में उचित प्रमाणीकरण और प्राधिकरण जांच का अभाव है, हमलावर को एप्लिकेशन तक स्थायी प्रशासनिक पहुंच प्राप्त होती है।
प्रभाव में शामिल हैं:
curl, nc/netcat, या socat यदि आप CLI पसंद करते हैं।CVE-2025-10352-POC.txt तक पहुंच (Burp से निर्यात किया गया कच्चा HTTP अनुरोध)।CVE-2025-10352-POC.txt खोलें, कच्चा HTTP अनुरोध कॉपी करें।यह दस्तावेज़ केवल अधिकृत सुरक्षा परीक्षण और सुधार के लिए है। उन प्रणालियों के विरुद्ध PoC या पुनरुत्पादन चरणों का उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।
Manuel Iván San Martín Castillo द्वारा ❤️ के साथ बनाया गया