Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — Von Informationsoffenlegung bis RCE in Sitecore Experience Platform (XP) | Kitploit
Tools/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

Von Informationsoffenlegung bis RCE in Sitecore Experience Platform (XP)

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sitecore CVE-Ketten-Exploits

Dieses Repository enthält Proof-of-Concept-Exploits für eine kritische Schwachstellenkette in Sitecore Experience Platform (XP)-Versionen bis 10.4.1.

Schwachstellen

  • CVE-2025-53694: Offenlegung von Informationen
  • CVE-2025-53693: Cache-Vergiftung
  • CVE-2025-53691: Remotecodeausführung

Exploits

Alle 3 Exploits sind separat in meinem Profil verfügbar, die Datei chain.py enthält die Logik der 3 zu einer Kette orchestrierten Exploits für die Eskalation von Cache-Vergiftung zu RCE, die unten genannten Dateien cve_2025_5369*.py waren redundant und wurden entfernt.

  • cve_2025_53694.py: PoC für Informationsoffenlegung // Entfernt
  • cve_2025_53693.py: PoC für Cache-Vergiftung // Entfernt
  • cve_2025_53691.py: PoC für RCE via Deserialisierung // Entfernt
  • chain.py: Vollständige Exploit-Kette (alle CVEs)
  • sitecore.yaml: Nuclei Vorlage, nicht an echten Zielen validiert oder getestet
  • test.py: Testskript für lokale Umgebung, stellen Sie sicher, dass der richtige Port gesetzt ist // Vorübergehend entfernt, unvollständige Erkennung
  • Verwendung

    Einzelne Exploits

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    Exploit-Kette

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Nuclei-Vorlage

    • Go herunterladen
    • nuclei installieren
    • Führen Sie nuclei -t sitecore.yaml -u <target_url> aus oder cat targets.txt | nuclei -t sitecore.yaml

    Dokumentation

    Die vollständige Erklärung finden Sie hier

    Haftungsausschluss

    Diese Exploits dienen ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie sie nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.

    Tool herunterladen