Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10352-POC — CVE-2025-10352 के लिए एक्सप्लॉइट। Melis Platform Framework पर एडमिन खाता निर्माण। | Kitploit
उपकरण/GitHubGitHub/ivansmc/cve-2025-10352-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubivansmc/cve-2025-10352-poc

CVE-2025-10352-POC

CVE-2025-10352 के लिए एक्सप्लॉइट। Melis Platform Framework पर एडमिन खाता निर्माण।

रिपॉजिटरी देखें
140 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10352 POC - एडमिन खाता निर्माण 🛠️

CVE-2025-10352 के लिए POC: Melis Platform (melis-core) में एक अनप्रमाणित एंडपॉइंट जो किसी विशिष्ट एडमिन एंडपॉइंट पर तैयार किए गए HTTP अनुरोध के माध्यम से एक व्यवस्थापक खाता बनाने की अनुमति देता है।

status request


🔗 संदर्भ

  • 📄 MITRE पर CVE-2025-10352
  • 📄 INCIBE (स्पेनिश राष्ट्रीय साइबर सुरक्षा संस्थान) पर Melis Platform चेतावनी
  • 📄 PoC: CVE-2025-10352-POC.txt (Burp से निर्यात किया गया कच्चा HTTP अनुरोध)

🚀 विवरण

यह PoC melis-core मॉड्यूल में एक अनप्रमाणित प्रशासनिक एंडपॉइंट को लक्षित करता है:

/melis/MelisCore/ToolUser/addNewUser

एक दूरस्थ अनप्रमाणित हमलावर व्यवस्थापक विशेषाधिकारों के साथ एक नया उपयोगकर्ता बनाने के लिए इस एंडपॉइंट पर एक तैयार अनुरोध सबमिट कर सकता है। चूंकि एंडपॉइंट में उचित प्रमाणीकरण और प्राधिकरण जांच का अभाव है, हमलावर को एप्लिकेशन तक स्थायी प्रशासनिक पहुंच प्राप्त होती है।

प्रभाव में शामिल हैं:

  • स्थायी एडमिन खातों का निर्माण।
  • वेब एप्लिकेशन का पूर्ण प्रशासनिक अधिग्रहण।
  • संभावित पार्श्व गति, डेटा बहिर्गमन, और विनाशकारी क्रियाएं।

🛠️ आवश्यकताएं

  • Burp Suite (अनुशंसित) या कोई भी HTTP प्रॉक्सी जो कच्चे HTTP अनुरोधों को स्वीकार करती है।
  • मैन्युअल परीक्षण के लिए curl, nc/netcat, या socat यदि आप CLI पसंद करते हैं।
  • CVE-2025-10352-POC.txt तक पहुंच (Burp से निर्यात किया गया कच्चा HTTP अनुरोध)।
  • लक्ष्य प्रणाली का परीक्षण करने के लिए प्राधिकरण (कानूनी नोटिस देखें)।

🧪 उपयोग

मूल जांच (Burp Repeater)

  1. Burp → Repeater खोलें।
  2. CVE-2025-10352-POC.txt खोलें, कच्चा HTTP अनुरोध कॉपी करें।
  3. एक नए Repeater टैब में पेस्ट करें, सही होस्ट सेट करें और Send दबाएं।
  4. सफलता के लिए प्रतिक्रिया जांचें (200/201/302 या निर्माण की पुष्टि करने वाला JSON/टेक्स्ट)।
  5. बनाए गए क्रेडेंशियल्स के साथ लॉगिन करने का प्रयास करें या उपयोगकर्ता सूची एंडपॉइंट के माध्यम से पुष्टि करें।

⚠️ अस्वीकरण

यह दस्तावेज़ केवल अधिकृत सुरक्षा परीक्षण और सुधार के लिए है। उन प्रणालियों के विरुद्ध PoC या पुनरुत्पादन चरणों का उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।


Manuel Iván San Martín Castillo द्वारा ❤️ के साथ बनाया गया

टूल डाउनलोड करें