
CVE-2025-53690 POC
Resumen breve
Este repositorio alberga una plantilla de detección y materiales de soporte para CVE-2025-53690 (Sitecore). La plantilla Nuclei incluida ayuda a escanear instancias de Sitecore que parecen estar configuradas de una manera que podría ser vulnerable al problema descrito en mi análisis (análisis y PoC reproducidos en laboratorio). Este repositorio está destinado a defensores, respondedores de incidentes y auditores que necesitan identificar rápidamente posibles hosts afectados en su entorno.
⚠️ Solo para uso responsable. No escanee ni pruebe sistemas que no posea o para los que no tenga permiso explícito por escrito. El escaneo no autorizado puede ser ilegal y causar daños. Lea la sección “Divulgación responsable y legal” a continuación.
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
Escanee un solo host:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
Escanee múltiples objetivos (desde un archivo):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
La plantilla verifica la deserialización de VIEWSTATE en el endpoint /sitecore/default.aspx, comúnmente presente en instalaciones de Sitecore, utilizando un payload VIEWSTATE que agregará un encabezado arbitrario X-Pentest-Deser a la respuesta. Si la respuesta tiene ese encabezado, se considerará un acierto. Esto es solo un detector heurístico — un resultado positivo es un indicador que requiere validación manual y pruebas de seguimiento seguras en un entorno controlado.
Nota: La plantilla intencionalmente no incluye payloads de explotación ni lógica automatizada de explotación. Está diseñada solo para descubrimiento seguro.
Para obtener antecedentes, contexto de explotación y mitigaciones recomendadas, lea el artículo técnico completo:
Si encuentra un falso positivo o desea mejorar la plantilla de detección, por favor abra un issue o envíe un pull request. Mantenga los cambios enfocados en el ajuste de detección y la reducción de falsos positivos — no agregue código de explotación.