Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10352-POC — CVE-2025-10352 के लिए एक्सप्लॉइट। Melis Platform Framework पर एडमिन खाता निर्माण। | Kitploit
उपकरण/GitHubGitHub/ivansmc/cve-2025-10352-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubivansmc/cve-2025-10352-poc

CVE-2025-10352-POC

CVE-2025-10352 के लिए एक्सप्लॉइट। Melis Platform Framework पर एडमिन खाता निर्माण।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10352 POC - एडमिन खाता निर्माण 🛠️

CVE-2025-10352 के लिए POC: Melis Platform (melis-core) में एक अनप्रमाणित एंडपॉइंट जो किसी विशिष्ट एडमिन एंडपॉइंट पर तैयार किए गए HTTP अनुरोध के माध्यम से एक व्यवस्थापक खाता बनाने की अनुमति देता है।

status request


🔗 संदर्भ

  • 📄 MITRE पर CVE-2025-10352
  • 📄 INCIBE (स्पेनिश राष्ट्रीय साइबर सुरक्षा संस्थान) पर Melis Platform चेतावनी
  • 📄 PoC: CVE-2025-10352-POC.txt (Burp से निर्यात किया गया कच्चा HTTP अनुरोध)

🚀 विवरण

यह PoC melis-core मॉड्यूल में एक अनप्रमाणित प्रशासनिक एंडपॉइंट को लक्षित करता है:

root@kitploit:~
/melis/MelisCore/ToolUser/addNewUser

एक दूरस्थ अनप्रमाणित हमलावर व्यवस्थापक विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाने के लिए इस एंडपॉइंट पर एक तैयार अनुरोध सबमिट कर सकता है। चूंकि एंडपॉइंट में उचित प्रमाणीकरण और प्राधिकरण जांच का अभाव है, हमलावर को एप्लिकेशन तक स्थायी प्रशासनिक पहुंच प्राप्त होती है।

प्रभाव में शामिल हैं:

  • स्थायी एडमिन खातों का निर्माण।
  • वेब एप्लिकेशन का पूर्ण प्रशासनिक अधिग्रहण।
  • संभावित पार्श्व गति, डेटा बहिर्गमन, और विनाशकारी क्रियाएं।

🛠️ आवश्यकताएं

  • Burp Suite (अनुशंसित) या कोई भी HTTP प्रॉक्सी जो कच्चे HTTP अनुरोधों को स्वीकार करती है।
  • मैन्युअल परीक्षण के लिए curl, nc/netcat, या socat यदि आप CLI पसंद करते हैं।
  • CVE-2025-10352-POC.txt तक पहुंच (Burp से निर्यात किया गया कच्चा HTTP अनुरोध)।
  • लक्ष्य प्रणाली का परीक्षण करने के लिए प्राधिकरण (कानूनी नोटिस देखें)।

🧪 उपयोग

मूल जांच (Burp Repeater)

  1. Burp → Repeater खोलें।
  2. CVE-2025-10352-POC.txt खोलें, कच्चा HTTP अनुरोध कॉपी करें।
  3. एक नए Repeater टैब में पेस्ट करें, सही होस्ट सेट करें और Send दबाएं।
  4. सफलता के लिए प्रतिक्रिया जांचें (200/201/302 या निर्माण की पुष्टि करने वाला JSON/टेक्स्ट)।
  5. बनाए गए क्रेडेंशियल्स के साथ लॉगिन करने का प्रयास करें या उपयोगकर्ता सूची एंडपॉइंट के माध्यम से पुष्टि करें।

⚠️ अस्वीकरण

यह दस्तावेज़ केवल अधिकृत सुरक्षा परीक्षण और सुधार के लिए है। उन प्रणालियों के विरुद्ध PoC या पुनरुत्पादन चरणों का उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।


Manuel Iván San Martín Castillo द्वारा ❤️ के साथ बनाया गया

टूल डाउनलोड करें