
CVE-2025-10353 के लिए एक्सप्लॉइट। Melis Platform Framework पर अनप्रमाणित फ़ाइल अपलोड जो RCE की ओर ले जाता है।
CVE-2025-10353 के लिए POC: Melis Platform के
melis-cms-sliderमॉड्यूल में एक फ़ाइल-अपलोड भेद्यता, जो रिमोट कोड निष्पादन (RCE) का कारण बन सकती है जब कोई हमलावरmcsdetail_imgपैरामीटर के माध्यम से एक दुर्भावनापूर्ण फ़ाइल अपलोड करता है:/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
CVE-2025-10353-POC.txt (Burp से निर्यात किया गया रॉ HTTP अनुरोध) — सार्वजनिक रूप से प्रकाशित न करें।यह PoC melis-cms-slider मॉड्यूल में एक फ़ाइल अपलोड → RCE श्रृंखला प्रदर्शित करता है।
कमजोर एंडपॉइंट mcsdetail_img फ़ील्ड के माध्यम से मल्टीपार्ट फ़ॉर्म अपलोड स्वीकार करता है लेकिन अपलोड की गई सामग्री को ठीक से मान्य, साफ़ या प्रतिबंधित करने में विफल रहता है।
कुछ कॉन्फ़िगरेशन के तहत, अपलोड की गई फ़ाइल एक वेब-सुलभ निर्देशिका में संग्रहीत की जाती है जहाँ इसे निष्पादित किया जा सकता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।
इसके अतिरिक्त, पैरामीटर mcsdetail_mcslider_id नियंत्रित करता है कि अपलोड किया गया वेब शेल किस स्लाइडर उपनिर्देशिका में रखा जाएगा।
एप्लिकेशन स्लाइडर निर्देशिकाओं की संख्या 1 से शुरू करता है, इसलिए इस पैरामीटर को 0 पर सेट करने से फ़ाइल एक छिपी हुई निर्देशिका में संग्रहीत हो जाती है जो मानक वेब इंटरफ़ेस के माध्यम से दिखाई नहीं देती है।
प्रभाव में शामिल हैं:
curl, wget, nc) — केवल अधिकृत परीक्षणों के लिए।CVE-2025-10353-POC.txt तक पहुँच (Burp से निर्यात किया गया रॉ HTTP अनुरोध)।महत्वपूर्ण: उत्पादन/तृतीय-पक्ष प्रणालियों के विरुद्ध एक्सप्लॉइट या पेलोड न चलाएँ। पृथक परीक्षण वातावरण या VM स्नैपशॉट का उपयोग करें।
CVE-2025-10353-POC.txt खोलें, रॉ HTTP अनुरोध कॉपी करें।http://vulnerable-host.com/media/sliders/0/shell.php
यह दस्तावेज़ केवल अधिकृत सुरक्षा परीक्षण और सुधार के लिए है। उन प्रणालियों के विरुद्ध PoC या पुनरुत्पादन चरणों का उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।
मैनुएल इवान सैन मार्टिन कैस्टिलो द्वारा ❤️ के साथ बनाया गया