Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — Desde la divulgación de información hasta la ejecución remota de código en Sitecore Experience Platform (XP) | Kitploit
Herramientas/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

Desde la divulgación de información hasta la ejecución remota de código en Sitecore Experience Platform (XP)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 11 mesesAún no revisado

Exploits de la Cadena CVE de Sitecore

Este repositorio contiene exploits de prueba de concepto para una cadena de vulnerabilidades críticas en Sitecore Experience Platform (XP) versiones hasta 10.4.1.

Vulnerabilidades

  • CVE-2025-53694: Divulgación de Información
  • CVE-2025-53693: Envenenamiento de Caché
  • CVE-2025-53691: Ejecución Remota de Código

Exploits

Todos los 3 exploits están disponibles por separado en mi perfil, el archivo chain.py contiene la lógica de los 3 orquestados en una cadena para escalar de envenenamiento de caché a RCE, los archivos cve_2025_5369*.py mencionados a continuación eran redundantes y han sido eliminados.

  • cve_2025_53694.py: PoC de Divulgación de Información // Eliminado
  • cve_2025_53693.py: PoC de Envenenamiento de Caché // Eliminado
  • cve_2025_53691.py: PoC de RCE vía Deserialización // Eliminado
  • chain.py: Cadena completa de exploits (todas las CVE)
  • sitecore.yaml: Plantilla de Nuclei, no validada ni probada en objetivos reales
  • test.py: Script de prueba para entorno local, asegúrate de configurar el puerto correcto // Eliminado temporalmente, detección incompleta

Uso

Exploits Individuales

  • CVE-2025-53694: python3 exploit.py <target_url>
  • CVE-2025-53693: python3 exploit.py <target_url>
  • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

Cadena de Exploits

root@kitploit:~
python3 chain.py <target_url> --command "<command>"

Plantilla de Nuclei

  • Descargar go
  • Instalar nuclei
  • Ejecutar nuclei -t sitecore.yaml -u <target_url> o cat targets.txt | nuclei -t sitecore.yaml

Documentación

Ver explicación completa aquí

Aviso Legal

Estos exploits son solo con fines educativos y de investigación. No los utilices en sistemas que no poseas o para los que no tengas permiso de pruebas.

Descargar herramienta