Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65271 — PoC для CVE-2025-65271 | Найдено мной | Kitploit
Инструменты/GitHubGitHub/1337skid/cve-2025-65271
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub1337skid/cve-2025-65271

CVE-2025-65271

PoC для CVE-2025-65271 | Найдено мной

Репозиторий
319 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65271

PoC для CVE-2025-65271

Как запустить?

node server.js

Описание

Внедрение шаблонов на стороне клиента (CSTI) в панели администратора Azuriom CMS позволяет пользователю с низкими привилегиями выполнять произвольный код шаблона в контексте сеанса администратора. Это может происходить через плагины или компоненты панели управления, которые отображают недоверенный пользовательский ввод, потенциально позволяя повысить привилегии до учетной записи администратора. Исправлено в Azuriom 1.2.7

Отказ от ответственности ПРОЧИТАЙТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ

Я не несу ответственности за любые действия, предпринятые другими лицами с использованием этого PoC. Я предоставил его только для исследовательских целей и целей тестирования безопасности. Я категорически не рекомендую любое незаконное или неэтичное использование, включая несанкционированный взлом или эксплуатацию систем. Используйте на свой страх и риск и в соответствии с применимым законодательством.

Дополнительная информация

Не спрашивайте, как получить RCE с помощью этого PoC; я предоставил его только для целей безопасности и для демонстрации влияния уязвимости.

Ссылки

https://www.cve.org/CVERecord?id=CVE-2025-65271
  • https://github.com/Azuriom/Azuriom
  • https://github.com/Azuriom/Azuriom/commit/0289175547319add814dcb526e8ba034f1ebc3ec
  • Скачать инструмент