
Von Informationsoffenlegung bis RCE in Sitecore Experience Platform (XP)
Dieses Repository enthält Proof-of-Concept-Exploits für eine kritische Schwachstellenkette in Sitecore Experience Platform (XP)-Versionen bis 10.4.1.
Alle 3 Exploits sind separat in meinem Profil verfügbar, die Datei
chain.pyenthält die Logik der 3 zu einer Kette orchestrierten Exploits für die Eskalation von Cache-Vergiftung zu RCE, die unten genannten Dateiencve_2025_5369*.pywaren redundant und wurden entfernt.
cve_2025_53694.py: PoC für Informationsoffenlegung // Entferntcve_2025_53693.py: PoC für Cache-Vergiftung // Entferntcve_2025_53691.py: PoC für RCE via Deserialisierung // Entferntchain.py: Vollständige Exploit-Kette (alle CVEs)sitecore.yaml: Nuclei Vorlage, nicht an echten Zielen validiert oder getestettest.py: Testskript für lokale Umgebung, stellen Sie sicher, dass der richtige Port gesetzt ist // Vorübergehend entfernt, unvollständige Erkennungpython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> aus oder cat targets.txt | nuclei -t sitecore.yamlDie vollständige Erklärung finden Sie hier
Diese Exploits dienen ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie sie nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.