
من كشف المعلومات إلى RCE في Sitecore Experience Platform (XP)
يحتوي هذا المستودع على استغلالات إثبات المفهوم لسلسلة ثغرات حرجة في منصة Sitecore Experience (XP) حتى الإصدار 10.4.1.
جميع الاستغلالات الثلاثة متاحة بشكل منفصل في ملفي الشخصي، ويحتوي ملف
chain.pyعلى منطق الاستغلالات الثلاثة المنسقة في سلسلة لتسمم ذاكرة التخزين المؤقت إلى تصعيد تنفيذ الأوامر، وملفاتcve_2025_5369*.pyالمذكورة أدناه كانت زائدة وتمت إزالتها.
cve_2025_53694.py: إثبات المفهوم لكشف المعلومات // تمت الإزالةcve_2025_53693.py: إثبات المفهوم لتسمم ذاكرة التخزين المؤقت // تمت الإزالةcve_2025_53691.py: إثبات المفهوم لتنفيذ الأوامر عبر إلغاء التسلسل // تمت الإزالةchain.py: سلسلة استغلال كاملة (جميع CVEs)sitecore.yaml: قالب Nuclei، لم يتم التحقق منه أو اختباره على أهداف حقيقيةtest.py: نص اختبار للبيئة المحلية، تأكد من ضبط المنفذ الصحيح // تمت الإزالة مؤقتًا، اكتشاف غير مكتملpython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> أو cat targets.txt | nuclei -t sitecore.yamlانظر الشرح الكامل هنا
هذه الاستغلالات مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن لاختبارها.