Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10353-POC — Exploit per CVE-2025-10353. Caricamento di file non autenticato su Melis Platform Framework che porta a RCE | Kitploit
Strumenti/GitHubGitHub/ivansmc/cve-2025-10353-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

Exploit per CVE-2025-10353. Caricamento di file non autenticato su Melis Platform Framework che porta a RCE

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-10353 POC - File Upload RCE 🛠️

POC per CVE-2025-10353: una vulnerabilità di caricamento file nel modulo melis-cms-slider della piattaforma Melis che può portare all'esecuzione remota di codice (RCE) quando un attaccante carica un file dannoso tramite il parametro mcsdetail_img su:

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 Riferimenti

  • 📄 CVE-2025-10353 su MITRE
  • 📄 Avviso sulla piattaforma Melis su INCIBE (Istituto Nazionale di Cybersecurity Spagnolo)
  • 📄 PoC: CVE-2025-10353-POC.txt (richiesta HTTP grezza esportata da Burp) — .
non pubblicare pubblicamente

🚀 Descrizione

Questo PoC dimostra una catena caricamento file → RCE nel modulo melis-cms-slider. L'endpoint vulnerabile accetta caricamenti multipart tramite il campo mcsdetail_img ma non riesce a validare, sanificare o limitare correttamente il contenuto caricato. In determinate configurazioni, il file caricato viene archiviato in una directory accessibile via web dove può essere eseguito, con conseguente esecuzione remota di codice.

Inoltre, il parametro mcsdetail_mcslider_id controlla in quale sottodirectory dello slider verrà posizionata la web shell caricata. L'applicazione inizia a numerare le directory degli slider da 1, quindi impostando questo parametro a 0 il file viene archiviato in una directory nascosta che non è visibile tramite l'interfaccia web standard.

L'impatto include:

  • Esecuzione remota di codice arbitrario sull'host dell'applicazione web.
  • Compromissione completa dell'applicazione web e potenziale movimento laterale.
  • Esfiltrazione, manomissione o distruzione dei dati.

🛠️ Requisiti

  • Burp Suite (consigliato) o un proxy HTTP equivalente che supporti la riproduzione di richieste grezze.
  • Strumenti CLI per un triage sicuro (curl, wget, nc) — solo per test autorizzati.
  • Accesso al file PoC CVE-2025-10353-POC.txt (richiesta HTTP grezza esportata da Burp).
  • Autorizzazione scritta esplicita per testare il sistema di destinazione.

Importante: Non eseguire exploit o payload contro sistemi di produzione o di terze parti. Utilizza ambienti di test isolati o snapshot di VM.


🧪 Utilizzo

Verifica di base (Burp Repeater)

  1. Apri Burp → Repeater.
  2. Apri CVE-2025-10353-POC.txt, copia la richiesta HTTP grezza.
  3. Incollala in una nuova scheda di Repeater, imposta l'host corretto e premi Send.
  4. Controlla la risposta per il percorso del file caricato.
  5. Tenta di accedere all'endpoint fornito. Esempio:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ Disclaimer

Questo documento è destinato esclusivamente a test di sicurezza autorizzati e alla remediation. Non utilizzare il PoC o i passaggi di riproduzione contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita al test. L'autore non è responsabile per un uso improprio.


Realizzato con ❤️ da Manuel Iván San Martín Castillo

Scarica lo strumento