Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — Desde la divulgación de información hasta la ejecución remota de código en Sitecore Experience Platform (XP) | Kitploit
Herramientas/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

Desde la divulgación de información hasta la ejecución remota de código en Sitecore Experience Platform (XP)

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploits de la Cadena CVE de Sitecore

Este repositorio contiene exploits de prueba de concepto para una cadena de vulnerabilidades críticas en Sitecore Experience Platform (XP) versiones hasta 10.4.1.

Vulnerabilidades

  • CVE-2025-53694: Divulgación de Información
  • CVE-2025-53693: Envenenamiento de Caché
  • CVE-2025-53691: Ejecución Remota de Código

Exploits

Todos los 3 exploits están disponibles por separado en mi perfil, el archivo chain.py contiene la lógica de los 3 orquestados en una cadena para escalar de envenenamiento de caché a RCE, los archivos cve_2025_5369*.py mencionados a continuación eran redundantes y han sido eliminados.

  • cve_2025_53694.py: PoC de Divulgación de Información // Eliminado
  • cve_2025_53693.py: PoC de Envenenamiento de Caché // Eliminado
  • cve_2025_53691.py: PoC de RCE vía Deserialización // Eliminado
  • chain.py: Cadena completa de exploits (todas las CVE)
  • sitecore.yaml: Plantilla de Nuclei, no validada ni probada en objetivos reales
  • test.py: Script de prueba para entorno local, asegúrate de configurar el puerto correcto // Eliminado temporalmente, detección incompleta
  • Uso

    Exploits Individuales

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    Cadena de Exploits

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Plantilla de Nuclei

    • Descargar go
    • Instalar nuclei
    • Ejecutar nuclei -t sitecore.yaml -u <target_url> o cat targets.txt | nuclei -t sitecore.yaml

    Documentación

    Ver explicación completa aquí

    Aviso Legal

    Estos exploits son solo con fines educativos y de investigación. No los utilices en sistemas que no poseas o para los que no tengas permiso de pruebas.

    Descargar herramienta