CVE-2025-65271 的 PoC
node server.js
Azuriom CMS 管理仪表盘中的客户端模板注入 (CSTI) 允许低权限用户在管理员会话上下文中执行任意模板代码。这可能通过渲染不可信用户输入的插件或仪表盘组件发生,从而可能实现权限提升至管理员账户。已在 Azuriom 1.2.7 中修复。
本人不对任何人使用此 PoC 所采取的任何行为负责。本 PoC 仅供研究和安全测试目的使用。我明确反对任何非法或不道德的使用,包括未经授权入侵或利用系统。使用风险自负,并请遵守适用法律。
请勿咨询如何利用此 PoC 获取 RCE。我仅出于安全考量提供此 PoC 以展示漏洞影响。