
CVE-2025-53690 POC
Kurzübersicht
Dieses Repository enthält eine Erkennungsvorlage und unterstützende Materialien für CVE-2025-53690 (Sitecore). Die enthaltene Nuclei-Vorlage hilft dabei, Sitecore-Instanzen zu scannen, die offenbar so konfiguriert sind, dass sie für das in meinem Write-up beschriebene Problem (im Labor reproduzierte Analyse & PoC) anfällig sein könnten. Dieses Repository richtet sich an Verteidiger, Incident-Responder und Auditoren, die schnell potenziell betroffene Hosts in ihrer Systemlandschaft identifizieren müssen.
⚠️ Nur verantwortungsvolle Nutzung. Scannen oder testen Sie keine Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugtes Scannen kann illegal sein und Schaden verursachen. Lesen Sie den Abschnitt „Verantwortungsvolle Offenlegung & rechtliche Hinweise“ unten.
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
Einzelnen Host scannen:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
Mehrere Ziele scannen (aus einer Datei):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
Die Vorlage prüft die VIEWSTATE-Deserialisierung am Endpunkt /sitecore/default.aspx, der häufig auf Sitecore-Installationen vorhanden ist, indem sie eine VIEWSTATE-Nutzlast verwendet, die der Antwort einen beliebigen Header X-Pentest-Deser hinzufügt. Wenn die Antwort diesen Header enthält, gilt dies als Treffer. Dies ist nur ein heuristischer Detektor – ein positives Ergebnis ist ein Indikator, der eine manuelle Validierung und sichere Folgetests in einer kontrollierten Umgebung erfordert.
Hinweis: Die Vorlage enthält absichtlich keine Exploit-Payloads oder automatisierte Exploit-Logik. Sie ist ausschließlich für die sichere Erkennung konzipiert.
Hintergrundinformationen, Ausnutzungskontext und empfohlene Gegenmaßnahmen finden Sie im vollständigen technischen Write-up:
Wenn Sie ein False Positive finden oder die Erkennungsvorlage verbessern möchten, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull Request ein. Halten Sie Änderungen auf die Feinabstimmung der Erkennung und die Reduzierung von False Positives ausgerichtet — fügen Sie keinen Exploit-Code hinzu.