CVE-2025-10353 的 POC:Melis Platform 的
melis-cms-slider模块中存在一个文件上传漏洞,当攻击者通过mcsdetail_img参数向以下地址上传恶意文件时,可能导致远程代码执行(RCE):/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
CVE-2025-10353-POC.txt(从 Burp 导出的原始 HTTP 请求)— 请勿公开发布。此 PoC 演示了 melis-cms-slider 模块中的一条文件上传 → RCE 攻击链。
该易受攻击的端点通过 mcsdetail_img 字段接受 multipart 表单上传,但未能正确验证、清理或限制上传内容。
在某些配置下,上传的文件会被存储在 Web 可访问的目录中并可被执行,从而导致远程代码执行。
此外,参数 mcsdetail_mcslider_id 控制上传的 Web shell 将被放置在哪个 slider 子目录中。
应用程序从 1 开始对 slider 目录进行编号,因此将此参数设置为 0 会导致文件被存储在一个标准 Web 界面不可见的隐藏目录中。
影响包括:
curl、wget、nc)— 仅限授权测试使用。CVE-2025-10353-POC.txt(从 Burp 导出的原始 HTTP 请求)。重要提示: 请勿对生产系统或第三方系统运行漏洞利用或 payload。请使用隔离的测试环境或虚拟机快照。
CVE-2025-10353-POC.txt,复制原始 HTTP 请求。http://vulnerable-host.com/media/sliders/0/shell.php
本文档仅用于授权安全测试和修复。请不要针对您不拥有或未获得明确测试许可的系统使用 PoC 或复现步骤。作者对滥用行为不承担任何责任。
由 Manuel Iván San Martín Castillo 用 ❤️ 制作