Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — من كشف المعلومات إلى RCE في Sitecore Experience Platform (XP) | Kitploit
أدوات/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

من كشف المعلومات إلى RCE في Sitecore Experience Platform (XP)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سلسلة استغلالات CVE في Sitecore

يحتوي هذا المستودع على استغلالات إثبات المفهوم لسلسلة ثغرات حرجة في منصة Sitecore Experience (XP) حتى الإصدار 10.4.1.

الثغرات

  • CVE-2025-53694: كشف معلومات
  • CVE-2025-53693: تسمم ذاكرة التخزين المؤقت
  • CVE-2025-53691: تنفيذ أوامر عن بُعد

الاستغلالات

جميع الاستغلالات الثلاثة متاحة بشكل منفصل في ملفي الشخصي، ويحتوي ملف chain.py على منطق الاستغلالات الثلاثة المنسقة في سلسلة لتسمم ذاكرة التخزين المؤقت إلى تصعيد تنفيذ الأوامر، وملفات cve_2025_5369*.py المذكورة أدناه كانت زائدة وتمت إزالتها.

  • cve_2025_53694.py: إثبات المفهوم لكشف المعلومات // تمت الإزالة
  • cve_2025_53693.py: إثبات المفهوم لتسمم ذاكرة التخزين المؤقت // تمت الإزالة
  • cve_2025_53691.py: إثبات المفهوم لتنفيذ الأوامر عبر إلغاء التسلسل // تمت الإزالة
  • chain.py: سلسلة استغلال كاملة (جميع CVEs)
  • sitecore.yaml: قالب Nuclei، لم يتم التحقق منه أو اختباره على أهداف حقيقية
  • test.py: نص اختبار للبيئة المحلية، تأكد من ضبط المنفذ الصحيح // تمت الإزالة مؤقتًا، اكتشاف غير مكتمل
  • الاستخدام

    الاستغلالات الفردية

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    سلسلة الاستغلال

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    قالب Nuclei

    • قم بتنزيل Go
    • قم بتثبيت nuclei
    • قم بتشغيل nuclei -t sitecore.yaml -u <target_url> أو cat targets.txt | nuclei -t sitecore.yaml

    التوثيق

    انظر الشرح الكامل هنا

    إخلاء مسؤولية

    هذه الاستغلالات مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن لاختبارها.

    تنزيل الأداة