Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10353-POC — Эксплойт для CVE-2025-10353. Неаутентифицированная загрузка файлов в Melis Platform Framework, приводящая к RCE | Kitploit
Инструменты/GitHubGitHub/ivansmc/cve-2025-10353-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

Эксплойт для CVE-2025-10353. Неаутентифицированная загрузка файлов в Melis Platform Framework, приводящая к RCE

Репозиторий
1511 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-10353 POC — Загрузка файла → RCE 🛠️

POC для CVE-2025-10353: уязвимость загрузки файлов в модуле melis-cms-slider платформы Melis, которая может привести к удалённому выполнению кода (RCE), когда злоумышленник загружает вредоносный файл через параметр mcsdetail_img по адресу:

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 Ссылки

  • 📄 CVE-2025-10353 на MITRE
  • 📄 Предупреждение о Melis Platform на INCIBE (Национальный институт кибербезопасности Испании)
  • 📄 PoC: CVE-2025-10353-POC.txt (сырой HTTP-запрос, экспортированный из Burp) — .
не публикуйте публично

🚀 Описание

Данный PoC демонстрирует цепочку загрузка файла → RCE в модуле melis-cms-slider. Уязвимая конечная точка принимает multipart-загрузку форм через поле mcsdetail_img, но не выполняет надлежащую проверку, санитизацию или ограничение загружаемого содержимого. При определённых конфигурациях загруженный файл сохраняется в каталоге, доступном через веб, где он может быть выполнен, что приводит к удалённому выполнению кода.

Кроме того, параметр mcsdetail_mcslider_id управляет тем, в какой подкаталог слайдера будет помещена загруженная веб-оболочка. Приложение начинает нумерацию каталогов слайдеров с 1, поэтому установка этого параметра в 0 приводит к сохранению файла в скрытом каталоге, который не виден через стандартный веб-интерфейс.

Последствия включают:

  • Удалённое выполнение произвольного кода на хосте веб-приложения.
  • Полная компрометация веб-приложения и возможное горизонтальное перемещение.
  • Экфильтрация, изменение или уничтожение данных.

🛠️ Требования

  • Burp Suite (рекомендуется) или эквивалентный HTTP-прокси, поддерживающий повторную отправку сырых запросов.
  • CLI-инструменты для безопасного триажа (curl, wget, nc) — только для авторизованных тестов.
  • Доступ к файлу PoC CVE-2025-10353-POC.txt (сырой HTTP-запрос, экспортированный из Burp).
  • Явное письменное разрешение на тестирование целевой системы.

Важно: Не запускайте эксплойты или полезные нагрузки против производственных/сторонних систем. Используйте изолированные тестовые стенды или снапшоты виртуальных машин.


🧪 Использование

Базовая проверка (Burp Repeater)

  1. Откройте Burp → Repeater.
  2. Откройте CVE-2025-10353-POC.txt, скопируйте сырой HTTP-запрос.
  3. Вставьте в новую вкладку Repeater, укажите правильный хост и нажмите Send.
  4. Проверьте ответ на предмет маршрута загруженного файла.
  5. Попробуйте получить доступ к предоставленной конечной точке. Пример:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ Отказ от ответственности

Данный документ предназначен только для авторизованного тестирования безопасности и устранения уязвимостей. Не используйте PoC или шаги воспроизведения против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несёт ответственности за неправомерное использование.


Сделано с ❤️ Мануэлем Иваном Сан Мартином Кастильо

Скачать инструмент