
PoC для CVE-2025-65271 | Найдено мной
PoC для CVE-2025-65271
node server.js
Внедрение шаблонов на стороне клиента (CSTI) в панели администратора Azuriom CMS позволяет пользователю с низкими привилегиями выполнять произвольный код шаблона в контексте сеанса администратора. Это может происходить через плагины или компоненты панели управления, которые отображают недоверенный пользовательский ввод, потенциально позволяя повысить привилегии до учетной записи администратора. Исправлено в Azuriom 1.2.7
Я не несу ответственности за любые действия, предпринятые другими лицами с использованием этого PoC. Я предоставил его только для исследовательских целей и целей тестирования безопасности. Я категорически не рекомендую любое незаконное или неэтичное использование, включая несанкционированный взлом или эксплуатацию систем. Используйте на свой страх и риск и в соответствии с применимым законодательством.
Не спрашивайте, как получить RCE с помощью этого PoC; я предоставил его только для целей безопасности и для демонстрации влияния уязвимости.