
Desde la divulgación de información hasta la ejecución remota de código en Sitecore Experience Platform (XP)
Este repositorio contiene exploits de prueba de concepto para una cadena de vulnerabilidades críticas en Sitecore Experience Platform (XP) versiones hasta 10.4.1.
Todos los 3 exploits están disponibles por separado en mi perfil, el archivo
chain.pycontiene la lógica de los 3 orquestados en una cadena para escalar de envenenamiento de caché a RCE, los archivoscve_2025_5369*.pymencionados a continuación eran redundantes y han sido eliminados.
cve_2025_53694.py: PoC de Divulgación de Información // Eliminadocve_2025_53693.py: PoC de Envenenamiento de Caché // Eliminadocve_2025_53691.py: PoC de RCE vía Deserialización // Eliminadochain.py: Cadena completa de exploits (todas las CVE)sitecore.yaml: Plantilla de Nuclei, no validada ni probada en objetivos realestest.py: Script de prueba para entorno local, asegúrate de configurar el puerto correcto // Eliminado temporalmente, detección incompletapython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> o cat targets.txt | nuclei -t sitecore.yamlVer explicación completa aquí
Estos exploits son solo con fines educativos y de investigación. No los utilices en sistemas que no poseas o para los que no tengas permiso de pruebas.