
Exploit per CVE-2025-10353. Caricamento di file non autenticato su Melis Platform Framework che porta a RCE
POC per CVE-2025-10353: una vulnerabilità di caricamento file nel modulo
melis-cms-sliderdella piattaforma Melis che può portare all'esecuzione remota di codice (RCE) quando un attaccante carica un file dannoso tramite il parametromcsdetail_imgsu:/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
CVE-2025-10353-POC.txt (richiesta HTTP grezza esportata da Burp) — .Questo PoC dimostra una catena caricamento file → RCE nel modulo melis-cms-slider.
L'endpoint vulnerabile accetta caricamenti multipart tramite il campo mcsdetail_img ma non riesce a validare, sanificare o limitare correttamente il contenuto caricato.
In determinate configurazioni, il file caricato viene archiviato in una directory accessibile via web dove può essere eseguito, con conseguente esecuzione remota di codice.
Inoltre, il parametro mcsdetail_mcslider_id controlla in quale sottodirectory dello slider verrà posizionata la web shell caricata.
L'applicazione inizia a numerare le directory degli slider da 1, quindi impostando questo parametro a 0 il file viene archiviato in una directory nascosta che non è visibile tramite l'interfaccia web standard.
L'impatto include:
curl, wget, nc) — solo per test autorizzati.CVE-2025-10353-POC.txt (richiesta HTTP grezza esportata da Burp).Importante: Non eseguire exploit o payload contro sistemi di produzione o di terze parti. Utilizza ambienti di test isolati o snapshot di VM.
CVE-2025-10353-POC.txt, copia la richiesta HTTP grezza.http://vulnerable-host.com/media/sliders/0/shell.php
Questo documento è destinato esclusivamente a test di sicurezza autorizzati e alla remediation. Non utilizzare il PoC o i passaggi di riproduzione contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita al test. L'autore non è responsabile per un uso improprio.
Realizzato con ❤️ da Manuel Iván San Martín Castillo