Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10353-POC — CVE-2025-10353 のエクスプロイト。Melis Platform Framework における認証不要のファイルアップロードにより、RCE に至る。 | Kitploit
ツール/GitHubGitHub/ivansmc/cve-2025-10353-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

CVE-2025-10353 のエクスプロイト。Melis Platform Framework における認証不要のファイルアップロードにより、RCE に至る。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-10353 POC - ファイルアップロード RCE 🛠️

CVE-2025-10353 の POC: Melis Platform の melis-cms-slider モジュールにおけるファイルアップロードの脆弱性。攻撃者が mcsdetail_img パラメータを介して悪意のあるファイルをアップロードすると、リモートコード実行 (RCE) につながる可能性があります:

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 参考情報

  • 📄 MITRE の CVE-2025-10353
  • 📄 INCIBE (スペイン国家サイバーセキュリティ研究所) の Melis Platform 警告
  • 📄 PoC: CVE-2025-10353-POC.txt (Burp からエクスポートした生の HTTP リクエスト) — 公開しないでください。

🚀 説明

この PoC は、melis-cms-slider モジュールにおける ファイルアップロード → RCE の連鎖を実証します。 脆弱なエンドポイントは mcsdetail_img フィールドを介したマルチパートフォームのアップロードを受け入れますが、アップロードされたコンテンツの検証、サニタイズ、制限が適切に行われません。 特定の設定では、アップロードされたファイルは Web からアクセス可能なディレクトリに保存され、そこで実行される可能性があり、リモートコード実行につながります。

さらに、mcsdetail_mcslider_id パラメータは、アップロードされた Web シェルが配置されるスライダーのサブディレクトリを制御します。 アプリケーションはスライダーディレクトリの番号を 1 から採番するため、このパラメータを 0 に設定すると、標準の Web インターフェースでは表示されない隠しディレクトリにファイルが保存されます。

影響には以下が含まれます:

  • Web アプリケーションホスト上での任意のコードのリモート実行。
  • Web アプリケーションの完全な侵害と、潜在的な横移動。
  • データの窃取、改ざん、または破壊。

🛠️ 要件

  • Burp Suite (推奨) または生のリクエストの再送信をサポートする同等の HTTP プロキシ。
  • 安全なトリアージ用の CLI ツール (curl、wget、nc) — 許可されたテストのみに使用。
  • PoC ファイル CVE-2025-10353-POC.txt (Burp からエクスポートした生の HTTP リクエスト) へのアクセス。
  • ターゲットシステムをテストするための明示的な書面による許可。

重要: 本番システムや第三者システムに対してエクスプロイトやペイロードを実行しないでください。隔離されたテスト環境または VM スナップショットを使用してください。


🧪 使用方法

基本チェック (Burp Repeater)

  1. Burp を開く → Repeater。
  2. CVE-2025-10353-POC.txt を開き、生の HTTP リクエストをコピーします。
  3. 新しい Repeater タブに貼り付け、適切なホストを設定して Send を押します。
  4. レスポンスでアップロードされたファイルのパスを確認します。
  5. 提供されたエンドポイントへのアクセスを試みます。例:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ 免責事項

このドキュメントは、許可されたセキュリティテストと是正措置のみを目的としています。所有していない、または明示的なテスト許可を得ていないシステムに対して、PoC や再現手順を 使用しないでください。著者は誤用について責任を負いません。


Manuel Iván San Martín Castillo によって ❤️ を込めて作成されました

ツールをダウンロード