Sploitus

Exploit for CVE-2025-65271

kitploit · 2026-09-07

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-1337SKID-CVE-2025-65271
# CVE-2025-65271

PoC для CVE-2025-65271

# Как запустить?

node server.js

# Описание

Внедрение шаблонов на стороне клиента (CSTI) в панели администратора Azuriom CMS позволяет пользователю с низкими привилегиями выполнять произвольный код шаблона в контексте сеанса администратора. Это может происходить через плагины или компоненты панели управления, которые отображают недоверенный пользовательский ввод, потенциально позволяя повысить привилегии до учетной записи администратора. Исправлено в Azuriom 1.2.7

# Отказ от ответственности ПРОЧИТАЙТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ

Я не несу ответственности за любые действия, предпринятые другими лицами с использованием этого PoC. Я предоставил его только для исследовательских целей и целей тестирования безопасности. Я категорически не рекомендую любое незаконное или неэтичное использование, включая несанкционированный взлом или эксплуатацию систем. Используйте на свой страх и риск и в соответствии с применимым законодательством.

# Дополнительная информация

Не спрашивайте, как получить RCE с помощью этого PoC; я предоставил его только для целей безопасности и для демонстрации влияния уязвимости.

# Ссылки

  *