
PoC for CVE-2025-65271 | 私による発見
CVE-2025-65271のPoC
node server.js
Azuriom CMSの管理ダッシュボードにおけるクライアントサイドテンプレートインジェクション(CSTI)により、低権限ユーザーが管理者セッションのコンテキストで任意のテンプレートコードを実行できる可能性があります。これは、信頼できないユーザー入力をレンダリングするプラグインやダッシュボードコンポーネントを介して発生し、管理者アカウントへの権限昇格を可能にする可能性があります。Azuriom 1.2.7で修正されました。
私は、他者がこのPoCを使用して行ういかなる行為についても責任を負いません。このPoCは研究およびセキュリティテスト目的でのみ提供しています。不正なハッキングやシステムの悪用を含む、違法または非倫理的な使用を明示的に禁止します。自己責任で、適用される法律を遵守して使用してください。
このPoCを使用してリモートコード実行(RCE)を取得する方法については質問しないでください。このPoCはセキュリティ対策のみを目的として、脆弱性の影響を示すために提供しています。