Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53690-POC — CVE-2025-53690 POC | Kitploit
Tools/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
DefensivwerkzeugeSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

CVE-2025-53690 POC

Repository anzeigen
81vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sitecore Kritische Deserialisierung (RCE) CVE-2025-53690 POC und Nuclei-Vorlage

Kurzübersicht
Dieses Repository enthält eine Erkennungsvorlage und unterstützende Materialien für CVE-2025-53690 (Sitecore). Die enthaltene Nuclei-Vorlage hilft dabei, Sitecore-Instanzen zu scannen, die offenbar so konfiguriert sind, dass sie für das in meinem Write-up beschriebene Problem (im Labor reproduzierte Analyse & PoC) anfällig sein könnten. Dieses Repository richtet sich an Verteidiger, Incident-Responder und Auditoren, die schnell potenziell betroffene Hosts in ihrer Systemlandschaft identifizieren müssen.

⚠️ Nur verantwortungsvolle Nutzung. Scannen oder testen Sie keine Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugtes Scannen kann illegal sein und Schaden verursachen. Lesen Sie den Abschnitt „Verantwortungsvolle Offenlegung & rechtliche Hinweise“ unten.


Schnellstart — Scannen mit Nuclei

  1. Installieren Sie Nuclei hier: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation 2.Klonen Sie das Repo:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. Einzelnen Host scannen:

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
Tool herunterladen
  • Mehrere Ziele scannen (aus einer Datei):

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
    

  • So funktioniert die Erkennung (Überblick)

    Die Vorlage prüft die VIEWSTATE-Deserialisierung am Endpunkt /sitecore/default.aspx, der häufig auf Sitecore-Installationen vorhanden ist, indem sie eine VIEWSTATE-Nutzlast verwendet, die der Antwort einen beliebigen Header X-Pentest-Deser hinzufügt. Wenn die Antwort diesen Header enthält, gilt dies als Treffer. Dies ist nur ein heuristischer Detektor – ein positives Ergebnis ist ein Indikator, der eine manuelle Validierung und sichere Folgetests in einer kontrollierten Umgebung erfordert.

    Hinweis: Die Vorlage enthält absichtlich keine Exploit-Payloads oder automatisierte Exploit-Logik. Sie ist ausschließlich für die sichere Erkennung konzipiert.


    Validierung & Follow-up (empfohlener Workflow)

    1. Bestätigen Sie Eigentum / Berechtigung. Stellen Sie sicher, dass Sie eine Genehmigung für die Domain oder den IP-Bereich haben.
    2. Führen Sie die nuclei-Vorlage nach Möglichkeit zuerst gegen eine Staging-Umgebung aus.
    3. Manuelle Validierung: Wenn es einen Treffer gibt, lesen Sie den weiter unten verlinkten detaillierten Analyse-Blog, um die Schwachstelle manuell zu prüfen und zu bestätigen.

    Verantwortungsvolle Offenlegung & rechtliche Hinweise

    • Verwenden Sie die Vorlagen nicht für offensive Aktivitäten.
    • Verwenden Sie sie nur auf Systemen, die Ihnen gehören oder für die Sie eine schriftliche Genehmigung zum Testen haben.
    • Wenn Sie ein bestätigt verwundbares Produktionssystem entdecken, das Ihnen nicht gehört, kontaktieren Sie den Eigentümer/Administrator oder befolgen Sie den Offenlegungsprozess des Anbieters.
    • Ich übernehme keine Haftung für Missbrauch dieses Repositorys.

    Vollständige Analyse lesen

    Hintergrundinformationen, Ausnutzungskontext und empfohlene Gegenmaßnahmen finden Sie im vollständigen technischen Write-up:

    • Vietnamesisch: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
    • Englisch: https://eriklearningsec.com/p/cve-2025-53690/

    Mitwirken

    Wenn Sie ein False Positive finden oder die Erkennungsvorlage verbessern möchten, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull Request ein. Halten Sie Änderungen auf die Feinabstimmung der Erkennung und die Reduzierung von False Positives ausgerichtet — fügen Sie keinen Exploit-Code hinzu.