Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10352-POC — Эксплойт для CVE-2025-10352. Создание учётной записи администратора в Melis Platform Framework | Kitploit
Инструменты/GitHubGitHub/ivansmc/cve-2025-10352-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubivansmc/cve-2025-10352-poc

CVE-2025-10352-POC

Эксплойт для CVE-2025-10352. Создание учётной записи администратора в Melis Platform Framework

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-10352 POC — Создание учётной записи администратора 🛠️

POC для CVE-2025-10352: неаутентифицированная конечная точка в Melis Platform (melis-core), которая позволяет создать учётную запись администратора с помощью специально сформированного HTTP-запроса к конкретной административной конечной точке.

status request


🔗 Ссылки

  • 📄 CVE-2025-10352 на MITRE
  • 📄 Предупреждение о Melis Platform на INCIBE (Национальный институт кибербезопасности Испании)
  • 📄 PoC: CVE-2025-10352-POC.txt (сырой HTTP-запрос, экспортированный из Burp)

🚀 Описание

Данный PoC нацелен на неаутентифицированную административную конечную точку в модуле melis-core:

root@kitploit:~
/melis/MelisCore/ToolUser/addNewUser

Удалённый неаутентифицированный злоумышленник может отправить специально сформированный запрос к этой конечной точке, чтобы создать нового пользователя с правами администратора. Поскольку конечная точка не имеет надлежащих проверок аутентификации и авторизации, злоумышленник получает постоянный административный доступ к приложению.

Последствия включают:

  • Создание постоянных учётных записей администратора.
  • Полный захват административного управления веб-приложением.
  • Возможное горизонтальное перемещение, утечка данных и деструктивные действия.

🛠️ Требования

  • Burp Suite (рекомендуется) или любой HTTP-прокси, принимающий сырые HTTP-запросы.
  • curl, nc/netcat или socat для ручного тестирования, если вы предпочитаете CLI.
  • Доступ к CVE-2025-10352-POC.txt (сырой HTTP-запрос, экспортированный из Burp).
  • Разрешение на тестирование целевой системы (см. юридическое уведомление).

🧪 Использование

Базовая проверка (Burp Repeater)

  1. Откройте Burp → Repeater.
  2. Откройте CVE-2025-10352-POC.txt, скопируйте сырой HTTP-запрос.
  3. Вставьте его в новую вкладку Repeater, укажите правильный хост и нажмите Send.
  4. Проверьте ответ на успех (200/201/302 или JSON/текст, подтверждающий создание).
  5. Попробуйте войти с созданными учётными данными или подтвердите через конечную точку списка пользователей.

⚠️ Отказ от ответственности

Данный документ предназначен только для авторизованного тестирования безопасности и устранения уязвимостей. Не используйте PoC или шаги воспроизведения против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несёт ответственности за неправомерное использование.


Сделано с ❤️ Manuel Iván San Martín Castillo

Скачать инструмент