
CVE-2025-10353에 대한 익스플로잇. Melis Platform Framework의 인증되지 않은 파일 업로드로 RCE로 이어집니다.
CVE-2025-10353에 대한 POC: Melis Platform의
melis-cms-slider모듈에서 발견된 파일 업로드 취약점으로, 공격자가mcsdetail_img파라미터를 통해 악성 파일을 업로드하면 원격 코드 실행(RCE)으로 이어질 수 있습니다:/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
CVE-2025-10353-POC.txt (Burp에서 내보낸 원시 HTTP 요청) — 공개적으로 게시하지 마십시오.이 PoC는 melis-cms-slider 모듈에서 파일 업로드 → RCE 체인을 시연합니다.
취약한 엔드포인트는 mcsdetail_img 필드를 통해 multipart 양식 업로드를 허용하지만 업로드된 콘텐츠를 제대로 검증, 정화 또는 제한하지 않습니다.
특정 구성에서는 업로드된 파일이 웹에서 접근 가능한 디렉터리에 저장되어 실행될 수 있으며, 이로 인해 원격 코드 실행이 발생합니다.
또한 mcsdetail_mcslider_id 파라미터는 업로드된 웹 셸이 배치될 슬라이더 하위 디렉터리를 제어합니다.
애플리케이션은 슬라이더 디렉터리 번호를 1부터 시작하므로, 이 파라미터를 0으로 설정하면 파일이 표준 웹 인터페이스를 통해 보이지 않는 숨겨진 디렉터리에 저장됩니다.
영향 범위:
curl, wget, nc) — 승인된 테스트에만 사용.CVE-2025-10353-POC.txt(Burp에서 내보낸 원시 HTTP 요청)에 대한 접근 권한.중요: 프로덕션 또는 제3자 시스템에 익스플로잇이나 페이로드를 실행하지 마십시오. 격리된 테스트베드 또는 VM 스냅샷을 사용하십시오.
CVE-2025-10353-POC.txt를 열고 원시 HTTP 요청을 복사합니다.http://vulnerable-host.com/media/sliders/0/shell.php
이 문서는 승인된 보안 테스트 및 수정 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 PoC 또는 재현 단계를 사용하지 마십시오. 작성자는 오용에 대해 책임을 지지 않습니다.
Manuel Iván San Martín Castillo가 ❤️로 제작함