
CVE-2025-10353 のエクスプロイト。Melis Platform Framework における認証不要のファイルアップロードにより、RCE に至る。
CVE-2025-10353 の POC: Melis Platform の
melis-cms-sliderモジュールにおけるファイルアップロードの脆弱性。攻撃者がmcsdetail_imgパラメータを介して悪意のあるファイルをアップロードすると、リモートコード実行 (RCE) につながる可能性があります:/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
CVE-2025-10353-POC.txt (Burp からエクスポートした生の HTTP リクエスト) — 公開しないでください。この PoC は、melis-cms-slider モジュールにおける ファイルアップロード → RCE の連鎖を実証します。
脆弱なエンドポイントは mcsdetail_img フィールドを介したマルチパートフォームのアップロードを受け入れますが、アップロードされたコンテンツの検証、サニタイズ、制限が適切に行われません。
特定の設定では、アップロードされたファイルは Web からアクセス可能なディレクトリに保存され、そこで実行される可能性があり、リモートコード実行につながります。
さらに、mcsdetail_mcslider_id パラメータは、アップロードされた Web シェルが配置されるスライダーのサブディレクトリを制御します。
アプリケーションはスライダーディレクトリの番号を 1 から採番するため、このパラメータを 0 に設定すると、標準の Web インターフェースでは表示されない隠しディレクトリにファイルが保存されます。
影響には以下が含まれます:
curl、wget、nc) — 許可されたテストのみに使用。CVE-2025-10353-POC.txt (Burp からエクスポートした生の HTTP リクエスト) へのアクセス。重要: 本番システムや第三者システムに対してエクスプロイトやペイロードを実行しないでください。隔離されたテスト環境または VM スナップショットを使用してください。
CVE-2025-10353-POC.txt を開き、生の HTTP リクエストをコピーします。http://vulnerable-host.com/media/sliders/0/shell.php
このドキュメントは、許可されたセキュリティテストと是正措置のみを目的としています。所有していない、または明示的なテスト許可を得ていないシステムに対して、PoC や再現手順を 使用しないでください。著者は誤用について責任を負いません。
Manuel Iván San Martín Castillo によって ❤️ を込めて作成されました