
CVE-2025-53690 POC
ملخص قصير
يستضيف هذا المستودع قالب كشف ومواد داعمة لـ CVE-2025-53690 (Sitecore). يساعد قالب Nuclei المضمن في فحص مثيلات Sitecore التي يبدو أنها مهيأة بطريقة قد تكون عرضة للمشكلة الموضحة في مقالي (تحليل مُعاد إنتاجه معمليًا وPOC). هذا المستودع مخصص للمدافعين ومستجيبي الحوادث والمدققين الذين يحتاجون إلى تحديد سريع للمضيفين المحتمل تأثرهم في بيئتهم.
⚠️ للاستخدام المسؤول فقط. لا تقم بمسح أو اختبار أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. قد يكون المسح غير المصرح به غير قانوني وسيسبب ضررًا. اقرأ قسم "الإفصاح المسؤول والجوانب القانونية" أدناه.
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
امسح مضيفًا واحدًا:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
امسح أهدافًا متعددة (من ملف):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
يتحقق القالب من إلغاء تسلسل VIEWSTATE على نقطة النهاية /sitecore/default.aspx، وهي شائعة الوجود في تثبيتات Sitecore، باستخدام حمولة VIEWSTATE التي ستضيف رأسًا عشوائيًا X-Pentest-Deser إلى الاستجابة. إذا احتوت الاستجابة على هذا الرأس، فسيتم الإبلاغ عن إصابة. هذا مجرد كاشف إرشادي — النتيجة الإيجابية هي مؤشر يتطلب تحققًا يدويًا واختبار متابعة آمن في بيئة خاضعة للرقابة.
ملاحظة: لا يتضمن القالب عمدًا حمولات استغلال أو منطق استغلال آلي. إنه مصمم للاكتشاف الآمن فقط.
للخلفية والسياق الاستغلالي والتخفيفات الموصى بها، اقرأ المقال التقني الكامل:
إذا وجدت إيجابية خاطئة أو أردت تحسين قالب الكشف، يرجى فتح مشكلة (issue) أو تقديم طلب سحب (pull request). حافظ على التركيز على ضبط الكشف وتقليل الإيجابيات الخاطئة — لا تقم بإضافة كود استغلال.