Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-10353-POC — CVE-2025-10353 的漏洞利用程序。Melis Platform Framework 上存在未认证的文件上传漏洞,可导致远程代码执行(RCE)。 | Kitploit
工具/GitHubGitHub/ivansmc/cve-2025-10353-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

CVE-2025-10353 的漏洞利用程序。Melis Platform Framework 上存在未认证的文件上传漏洞,可导致远程代码执行(RCE)。

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-10353 POC - 文件上传 RCE 🛠️

CVE-2025-10353 的 POC:Melis Platform 的 melis-cms-slider 模块中存在一个文件上传漏洞,当攻击者通过 mcsdetail_img 参数向以下地址上传恶意文件时,可能导致远程代码执行(RCE):

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 参考链接

  • 📄 MITRE 上的 CVE-2025-10353
  • 📄 INCIBE(西班牙国家网络安全研究所)关于 Melis Platform 的警告
  • 📄 PoC:CVE-2025-10353-POC.txt(从 Burp 导出的原始 HTTP 请求)— 请勿公开发布。

🚀 描述

此 PoC 演示了 melis-cms-slider 模块中的一条文件上传 → RCE 攻击链。 该易受攻击的端点通过 mcsdetail_img 字段接受 multipart 表单上传,但未能正确验证、清理或限制上传内容。 在某些配置下,上传的文件会被存储在 Web 可访问的目录中并可被执行,从而导致远程代码执行。

此外,参数 mcsdetail_mcslider_id 控制上传的 Web shell 将被放置在哪个 slider 子目录中。 应用程序从 1 开始对 slider 目录进行编号,因此将此参数设置为 0 会导致文件被存储在一个标准 Web 界面不可见的隐藏目录中。

影响包括:

  • 在 Web 应用主机上远程执行任意代码。
  • 完全攻陷 Web 应用并可能进行横向移动。
  • 数据窃取、篡改或破坏。

🛠️ 环境要求

  • Burp Suite(推荐)或支持原始请求重放的等效 HTTP 代理。
  • 用于安全分类排查的 CLI 工具(curl、wget、nc)— 仅限授权测试使用。
  • 可访问 PoC 文件 CVE-2025-10353-POC.txt(从 Burp 导出的原始 HTTP 请求)。
  • 获得对目标系统进行测试的明确书面授权。

重要提示: 请勿对生产系统或第三方系统运行漏洞利用或 payload。请使用隔离的测试环境或虚拟机快照。


🧪 使用方法

基本检查(Burp Repeater)

  1. 打开 Burp → Repeater。
  2. 打开 CVE-2025-10353-POC.txt,复制原始 HTTP 请求。
  3. 粘贴到新的 Repeater 标签页中,设置正确的主机并点击发送。
  4. 检查响应中上传文件的路由。
  5. 尝试访问所提供的端点。示例:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ 免责声明

本文档仅用于授权安全测试和修复。请不要针对您不拥有或未获得明确测试许可的系统使用 PoC 或复现步骤。作者对滥用行为不承担任何责任。


由 Manuel Iván San Martín Castillo 用 ❤️ 制作

下载工具