## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-1337SKID-CVE-2025-65271
# CVE-2025-65271
PoC для CVE-2025-65271
# Как запустить?
node server.js
# Описание
Внедрение шаблонов на стороне клиента (CSTI) в панели администратора Azuriom CMS позволяет пользователю с низкими привилегиями выполнять произвольный код шаблона в контексте сеанса администратора. Это может происходить через плагины или компоненты панели управления, которые отображают недоверенный пользовательский ввод, потенциально позволяя повысить привилегии до учетной записи администратора. Исправлено в Azuriom 1.2.7
# Отказ от ответственности ПРОЧИТАЙТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ
Я не несу ответственности за любые действия, предпринятые другими лицами с использованием этого PoC. Я предоставил его только для исследовательских целей и целей тестирования безопасности. Я категорически не рекомендую любое незаконное или неэтичное использование, включая несанкционированный взлом или эксплуатацию систем. Используйте на свой страх и риск и в соответствии с применимым законодательством.
# Дополнительная информация
Не спрашивайте, как получить RCE с помощью этого PoC; я предоставил его только для целей безопасности и для демонстрации влияния уязвимости.
# Ссылки
*