
CVE-2025-10352에 대한 익스플로잇. Melis Platform Framework에서 관리자 계정 생성.
CVE-2025-10352에 대한 POC: Melis Platform(melis-core)의 인증되지 않은 엔드포인트로, 특정 관리자 엔드포인트에 조작된 HTTP 요청을 보내 관리자 계정을 생성할 수 있습니다.
CVE-2025-10352-POC.txt(Burp에서 내보낸 원시 HTTP 요청)이 PoC는 melis-core 모듈의 인증되지 않은 관리자 엔드포인트를 대상으로 합니다:
/melis/MelisCore/ToolUser/addNewUser
원격의 인증되지 않은 공격자는 이 엔드포인트에 조작된 요청을 제출하여 관리자 권한을 가진 새 사용자를 생성할 수 있습니다. 이 엔드포인트에는 적절한 인증 및 권한 부여 검사가 없기 때문에, 공격자는 애플리케이션에 대한 지속적인 관리자 접근 권한을 얻게 됩니다.
영향 범위:
curl, nc/netcat 또는 socat.CVE-2025-10352-POC.txt(Burp에서 내보낸 원시 HTTP 요청)에 대한 접근 권한.CVE-2025-10352-POC.txt를 열고 원시 HTTP 요청을 복사합니다.이 문서는 승인된 보안 테스트 및 수정 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 대해 PoC 또는 재현 단계를 사용하지 마십시오. 작성자는 오용에 대해 책임을 지지 않습니다.
Manuel Iván San Martín Castillo가 ❤️로 제작함