Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-53690-POC — CVE-2025-53690 POC | Kitploit
أدوات/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
أدوات دفاعيةماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

CVE-2025-53690 POC

عرض المستودع
81منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إلغاء التسلسل الحرج (RCE) في Sitecore - CVE-2025-53690 POC وقالب Nuclei

ملخص قصير
يستضيف هذا المستودع قالب كشف ومواد داعمة لـ CVE-2025-53690 (Sitecore). يساعد قالب Nuclei المضمن في فحص مثيلات Sitecore التي يبدو أنها مهيأة بطريقة قد تكون عرضة للمشكلة الموضحة في مقالي (تحليل مُعاد إنتاجه معمليًا وPOC). هذا المستودع مخصص للمدافعين ومستجيبي الحوادث والمدققين الذين يحتاجون إلى تحديد سريع للمضيفين المحتمل تأثرهم في بيئتهم.

⚠️ للاستخدام المسؤول فقط. لا تقم بمسح أو اختبار أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. قد يكون المسح غير المصرح به غير قانوني وسيسبب ضررًا. اقرأ قسم "الإفصاح المسؤول والجوانب القانونية" أدناه.


بداية سريعة — المسح باستخدام Nuclei

  1. قم بتثبيت Nuclei من هنا: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation
  2. استنسخ المستودع:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. امسح مضيفًا واحدًا:

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
  2. امسح أهدافًا متعددة (من ملف):

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
    

كيفية عمل الكشف (مستوى عالي)

يتحقق القالب من إلغاء تسلسل VIEWSTATE على نقطة النهاية /sitecore/default.aspx، وهي شائعة الوجود في تثبيتات Sitecore، باستخدام حمولة VIEWSTATE التي ستضيف رأسًا عشوائيًا X-Pentest-Deser إلى الاستجابة. إذا احتوت الاستجابة على هذا الرأس، فسيتم الإبلاغ عن إصابة. هذا مجرد كاشف إرشادي — النتيجة الإيجابية هي مؤشر يتطلب تحققًا يدويًا واختبار متابعة آمن في بيئة خاضعة للرقابة.

ملاحظة: لا يتضمن القالب عمدًا حمولات استغلال أو منطق استغلال آلي. إنه مصمم للاكتشاف الآمن فقط.


التحقق والمتابعة (سير العمل الموصى به)

  1. تأكيد الملكية / الإذن. تأكد من أن لديك تفويضًا للنطاق أو نطاق عناوين IP.
  2. تشغيل قالب Nuclei أولاً على بيئة اختبار إن أمكن.
  3. التحقق اليدوي: إذا كان هناك تطابق، اقرأ مدونة التحليل المفصلة أدناه للتحقق يدويًا وتأكيد الثغرة.

الإفصاح المسؤول والجوانب القانونية

  • لا تستخدم القوالب للنشاط الهجومي.
  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها.
  • إذا اكتشفت نظام إنتاج مؤكد الثغرة ليس مملوكًا لك، فاتصل بالمالك/المسؤول أو اتبع عملية الإفصاح الخاصة بالبائع.
  • لا أتحمل أي مسؤولية عن سوء استخدام هذا المستودع.

اقرأ التحليل الكامل

للخلفية والسياق الاستغلالي والتخفيفات الموصى بها، اقرأ المقال التقني الكامل:

  • باللغة الفيتنامية: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
  • باللغة الإنجليزية: https://eriklearningsec.com/p/cve-2025-53690/

المساهمة

إذا وجدت إيجابية خاطئة أو أردت تحسين قالب الكشف، يرجى فتح مشكلة (issue) أو تقديم طلب سحب (pull request). حافظ على التركيز على ضبط الكشف وتقليل الإيجابيات الخاطئة — لا تقم بإضافة كود استغلال.

تنزيل الأداة