Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53690-POC — CVE-2025-53690 POC | Kitploit
Herramientas/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
Herramientas DefensivasEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

CVE-2025-53690 POC

Ver Repositorio
81hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Deserialización Crítica en Sitecore (RCE) CVE-2025-53690 POC y Plantilla Nuclei

Resumen breve
Este repositorio alberga una plantilla de detección y materiales de soporte para CVE-2025-53690 (Sitecore). La plantilla Nuclei incluida ayuda a escanear instancias de Sitecore que parecen estar configuradas de una manera que podría ser vulnerable al problema descrito en mi análisis (análisis y PoC reproducidos en laboratorio). Este repositorio está destinado a defensores, respondedores de incidentes y auditores que necesitan identificar rápidamente posibles hosts afectados en su entorno.

⚠️ Solo para uso responsable. No escanee ni pruebe sistemas que no posea o para los que no tenga permiso explícito por escrito. El escaneo no autorizado puede ser ilegal y causar daños. Lea la sección “Divulgación responsable y legal” a continuación.


Inicio rápido — escaneo con Nuclei

  1. Instale Nuclei aquí: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation 2.Clone el repositorio:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. Escanee un solo host:

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
  2. Escanee múltiples objetivos (desde un archivo):

Descargar herramienta
root@kitploit:~
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt

Cómo funciona la detección (alto nivel)

La plantilla verifica la deserialización de VIEWSTATE en el endpoint /sitecore/default.aspx, comúnmente presente en instalaciones de Sitecore, utilizando un payload VIEWSTATE que agregará un encabezado arbitrario X-Pentest-Deser a la respuesta. Si la respuesta tiene ese encabezado, se considerará un acierto. Esto es solo un detector heurístico — un resultado positivo es un indicador que requiere validación manual y pruebas de seguimiento seguras en un entorno controlado.

Nota: La plantilla intencionalmente no incluye payloads de explotación ni lógica automatizada de explotación. Está diseñada solo para descubrimiento seguro.


Validación y seguimiento (flujo de trabajo recomendado)

  1. Confirme propiedad / permiso. Asegúrese de tener autorización para el dominio o rango IP.
  2. Ejecute la plantilla nuclei primero contra el entorno de staging si es posible.
  3. Validación manual: Si hay una coincidencia, lea el blog de análisis detallado a continuación para verificar y confirmar manualmente la vulnerabilidad.

Divulgación responsable y legal

  • No utilice las plantillas para actividades ofensivas.
  • Utilícelas solo en sistemas que posea o para los que tenga permiso por escrito para probar.
  • Si descubre un sistema de producción confirmado como vulnerable que no sea de su propiedad, contacte al propietario/administrador o siga el proceso de divulgación del proveedor.
  • No acepto ninguna responsabilidad por el mal uso de este repositorio.

Lea el análisis completo

Para obtener antecedentes, contexto de explotación y mitigaciones recomendadas, lea el artículo técnico completo:

  • Vietnamese: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
  • English: https://eriklearningsec.com/p/cve-2025-53690/

Contribuciones

Si encuentra un falso positivo o desea mejorar la plantilla de detección, por favor abra un issue o envíe un pull request. Mantenga los cambios enfocados en el ajuste de detección y la reducción de falsos positivos — no agregue código de explotación.