Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65271 — PoC for CVE-2025-65271 | 私による発見 | Kitploit
ツール/GitHubGitHub/1337skid/cve-2025-65271
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub1337skid/cve-2025-65271

CVE-2025-65271

PoC for CVE-2025-65271 | 私による発見

リポジトリを見る
38ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65271

CVE-2025-65271のPoC

実行方法

node server.js

説明

Azuriom CMSの管理ダッシュボードにおけるクライアントサイドテンプレートインジェクション(CSTI)により、低権限ユーザーが管理者セッションのコンテキストで任意のテンプレートコードを実行できる可能性があります。これは、信頼できないユーザー入力をレンダリングするプラグインやダッシュボードコンポーネントを介して発生し、管理者アカウントへの権限昇格を可能にする可能性があります。Azuriom 1.2.7で修正されました。

免責事項(使用前にお読みください)

私は、他者がこのPoCを使用して行ういかなる行為についても責任を負いません。このPoCは研究およびセキュリティテスト目的でのみ提供しています。不正なハッキングやシステムの悪用を含む、違法または非倫理的な使用を明示的に禁止します。自己責任で、適用される法律を遵守して使用してください。

追加情報

このPoCを使用してリモートコード実行(RCE)を取得する方法については質問しないでください。このPoCはセキュリティ対策のみを目的として、脆弱性の影響を示すために提供しています。

参考文献

  • https://www.cve.org/CVERecord?id=CVE-2025-65271
  • https://github.com/Azuriom/Azuriom
  • https://github.com/Azuriom/Azuriom/commit/0289175547319add814dcb526e8ba034f1ebc3ec
ツールをダウンロード