
PoC for CVE-2025-65271 | 본인이 발견함
CVE-2025-65271에 대한 PoC
node server.js
Azuriom CMS 관리자 대시보드의 클라이언트 측 템플릿 주입(CSTI)을 통해 낮은 권한의 사용자가 관리자 세션 컨텍스트에서 임의의 템플릿 코드를 실행할 수 있습니다. 이는 플러그인이나 대시보드 구성 요소가 신뢰할 수 없는 사용자 입력을 렌더링할 때 발생할 수 있으며, 잠재적으로 관리자 계정으로의 권한 상승이 가능합니다. Azuriom 1.2.7에서 수정되었습니다.
저는 이 PoC를 사용하여 타인이 취한 어떠한 행동에 대해서도 책임을 지지 않습니다. 본 PoC는 연구 및 보안 테스트 목적으로만 제공되었습니다. 승인되지 않은 해킹이나 시스템 악용을 포함한 불법적이거나 비윤리적인 사용을 명시적으로 권장하지 않습니다. 책임은 본인에게 있으며, 관련 법률을 준수하여 사용하시기 바랍니다.
이 PoC를 사용하여 RCE를 얻는 방법을 묻지 마십시오. 이 PoC는 보안 조치와 취약점의 영향을 보여주기 위한 목적으로만 제공되었습니다.