Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10352-POC — Exploit para CVE-2025-10352. Criação de conta de administrador no Melis Platform Framework | Kitploit
Ferramentas/GitHubGitHub/ivansmc/cve-2025-10352-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubivansmc/cve-2025-10352-poc

CVE-2025-10352-POC

Exploit para CVE-2025-10352. Criação de conta de administrador no Melis Platform Framework

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10352 POC - Criação de Conta de Administrador 🛠️

POC para CVE-2025-10352: Um endpoint não autenticado na Melis Platform (melis-core) que permite a criação de uma conta de administrador por meio de uma solicitação HTTP manipulada para um endpoint administrativo específico.

status request


🔗 Referências

  • 📄 CVE-2025-10352 no MITRE
  • 📄 Aviso da Melis Platform no INCIBE (Instituto Nacional de Cibersegurança da Espanha)
  • 📄 PoC: CVE-2025-10352-POC.txt (solicitação HTTP bruta exportada do Burp)

🚀 Descrição

Este PoC tem como alvo um endpoint administrativo não autenticado no módulo melis-core:

root@kitploit:~
/melis/MelisCore/ToolUser/addNewUser

Um atacante remoto não autenticado pode enviar uma solicitação manipulada para este endpoint para criar um novo usuário com privilégios de administrador. Como o endpoint não possui verificações adequadas de autenticação e autorização, o atacante obtém acesso administrativo persistente ao aplicativo.

O impacto inclui:

  • Criação de contas de administrador persistentes.
  • Assunção administrativa total do aplicativo web.
  • Possível movimento lateral, exfiltração de dados e ações destrutivas.

🛠️ Requisitos

  • Burp Suite (recomendado) ou qualquer proxy HTTP que aceite solicitações HTTP brutas.
  • curl, nc/netcat ou socat para testes manuais, se preferir a linha de comando.
  • Acesso a CVE-2025-10352-POC.txt (solicitação HTTP bruta exportada do Burp).
  • Autorização para testar o sistema alvo (consulte o aviso legal).

🧪 Uso

Verificação básica (Burp Repeater)

  1. Abra o Burp → Repeater.
  2. Abra CVE-2025-10352-POC.txt, copie a solicitação HTTP bruta.
  3. Cole em uma nova aba do Repeater, defina o host correto e pressione Send.
  4. Verifique a resposta para confirmar o sucesso (200/201/302 ou JSON/texto confirmando a criação).
  5. Tente fazer login com as credenciais criadas ou confirme por meio do endpoint de listagem de usuários.

⚠️ Aviso Legal

Este documento é apenas para testes de segurança autorizados e correção. Não use o PoC ou as etapas de reprodução contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não é responsável pelo uso indevido.


Feito com ❤️ por Manuel Iván San Martín Castillo

Baixar ferramenta