Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65271 — PoC for CVE-2025-65271 | 본인이 발견함 | Kitploit
도구/GitHubGitHub/1337skid/cve-2025-65271
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub1337skid/cve-2025-65271

CVE-2025-65271

PoC for CVE-2025-65271 | 본인이 발견함

저장소 보기
319개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65271

CVE-2025-65271에 대한 PoC

실행 방법?

node server.js

설명

Azuriom CMS 관리자 대시보드의 클라이언트 측 템플릿 주입(CSTI)을 통해 낮은 권한의 사용자가 관리자 세션 컨텍스트에서 임의의 템플릿 코드를 실행할 수 있습니다. 이는 플러그인이나 대시보드 구성 요소가 신뢰할 수 없는 사용자 입력을 렌더링할 때 발생할 수 있으며, 잠재적으로 관리자 계정으로의 권한 상승이 가능합니다. Azuriom 1.2.7에서 수정되었습니다.

사용 전 면책 조항

저는 이 PoC를 사용하여 타인이 취한 어떠한 행동에 대해서도 책임을 지지 않습니다. 본 PoC는 연구 및 보안 테스트 목적으로만 제공되었습니다. 승인되지 않은 해킹이나 시스템 악용을 포함한 불법적이거나 비윤리적인 사용을 명시적으로 권장하지 않습니다. 책임은 본인에게 있으며, 관련 법률을 준수하여 사용하시기 바랍니다.

추가 정보

이 PoC를 사용하여 RCE를 얻는 방법을 묻지 마십시오. 이 PoC는 보안 조치와 취약점의 영향을 보여주기 위한 목적으로만 제공되었습니다.

참고 자료

  • https://www.cve.org/CVERecord?id=CVE-2025-65271
  • https://github.com/Azuriom/Azuriom
  • https://github.com/Azuriom/Azuriom/commit/0289175547319add814dcb526e8ba034f1ebc3ec
도구 다운로드