Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10353-POC — Exploit para CVE-2025-10353. Upload de arquivo não autenticado no Melis Platform Framework que leva a RCE. | Kitploit
Ferramentas/GitHubGitHub/ivansmc/cve-2025-10353-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

Exploit para CVE-2025-10353. Upload de arquivo não autenticado no Melis Platform Framework que leva a RCE.

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10353 POC - Upload de Arquivo RCE 🛠️

POC para CVE-2025-10353: Uma vulnerabilidade de upload de arquivo no módulo melis-cms-slider da Melis Platform que pode levar à execução remota de código (RCE) quando um atacante envia um arquivo malicioso através do parâmetro mcsdetail_img para:

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 Referências

  • 📄 CVE-2025-10353 no MITRE
  • 📄 Aviso da Melis Platform no INCIBE (Instituto Nacional de Cibersegurança da Espanha)
  • 📄 PoC: CVE-2025-10353-POC.txt (requisição HTTP bruta exportada do Burp) — .
não publique publicamente

🚀 Descrição

Este PoC demonstra uma cadeia de upload de arquivo → RCE no módulo melis-cms-slider. O endpoint vulnerável aceita uploads de formulários multipart através do campo mcsdetail_img, mas não valida, sanitiza ou restringe adequadamente o conteúdo enviado. Sob determinadas configurações, o arquivo enviado é armazenado em um diretório acessível pela web onde pode ser executado, resultando em execução remota de código.

Além disso, o parâmetro mcsdetail_mcslider_id controla em qual subdiretório do slider o web shell enviado será colocado. A aplicação começa a numerar os diretórios de sliders a partir de 1, portanto, definir este parâmetro como 0 faz com que o arquivo seja armazenado em um diretório oculto que não é visível através da interface web padrão.

O impacto inclui:

  • Execução remota de código arbitrário no host da aplicação web.
  • Comprometimento total da aplicação web e possível movimento lateral.
  • Exfiltração, adulteração ou destruição de dados.

🛠️ Requisitos

  • Burp Suite (recomendado) ou proxy HTTP equivalente que suporte replay de requisições brutas.
  • Ferramentas de CLI para triagem segura (curl, wget, nc) — apenas para testes autorizados.
  • Acesso ao arquivo PoC CVE-2025-10353-POC.txt (requisição HTTP bruta exportada do Burp).
  • Autorização escrita explícita para testar o sistema alvo.

Importante: Não execute exploits ou payloads contra sistemas de produção ou de terceiros. Use ambientes de teste isolados ou snapshots de VM.


🧪 Uso

Verificação básica (Burp Repeater)

  1. Abra o Burp → Repeater.
  2. Abra CVE-2025-10353-POC.txt, copie a requisição HTTP bruta.
  3. Cole em uma nova aba do Repeater, defina o host correto e pressione Send.
  4. Verifique a resposta para a rota do arquivo enviado.
  5. Tente acessar o endpoint fornecido. Exemplo:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ Aviso Legal

Este documento é apenas para testes de segurança autorizados e remediação. Não use o PoC ou as etapas de reprodução contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não é responsável pelo uso indevido.


Feito com ❤️ por Manuel Iván San Martín Castillo

Baixar ferramenta