Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/blueisbeautiful/cve-2025-53691
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubblueisbeautiful/cve-2025-53691

CVE-2025-53691

Exécution de code à distance (RCE) via une désérialisation non sécurisée

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-53691 : Exécution de code à distance (RCE) via une désérialisation non sécurisée

Le même mécanisme de réflexion dans le AjaxScriptManager peut être utilisé pour invoquer la méthode ProcessSerializedData. Cette méthode désérialise une charge utile fournie en utilisant le BinaryFormatter non sécurisé, conduisant à une RCE. Un attaquant peut créer un objet sérialisé malveillant pour exécuter des commandes arbitraires sur le serveur.

Exécution de code à distance : L'attaquant utilise CVE-2025-53691 pour exécuter du code arbitraire sur le serveur.

Atténuation

Sitecore a publié des correctifs pour cette vulnérabilité. Il est fortement recommandé de mettre à jour vers la dernière version de Sitecore XP ou d'appliquer les correctifs de sécurité fournis.

Référence

[1] Watchtowr Labs. (2025). Cache Me If You Can : Empoisonnement du cache de la plateforme d'expérience Sitecore menant à une RCE.

Télécharger l’outil