
De la divulgation d'informations à l'RCE dans Sitecore Experience Platform (XP)
Ce dépôt contient des exploits de preuve de concept pour une chaîne de vulnérabilités critiques dans Sitecore Experience Platform (XP) versions jusqu'à 10.4.1.
Les 3 exploits sont disponibles séparément dans mon profil, le fichier
chain.pycontient la logique des 3 orchestrés en une chaîne pour l'escalade de l'empoisonnement du cache à l'exécution de code à distance (RCE), les fichierscve_2025_5369*.pymentionnés ci-dessous étaient redondants et ont été supprimés.
cve_2025_53694.py : Divulgation d'informations PoC // Supprimécve_2025_53693.py : Empoisonnement du cache PoC // Supprimécve_2025_53691.py : RCE via désérialisation PoC // Suppriméchain.py : Chaîne d'exploit complète (tous les CVE)sitecore.yaml : Modèle Nuclei, non validé ni testé sur des cibles réellestest.py : Script de test pour environnement local, assurez-vous de définir le bon port // Temporairement supprimé, détection incomplètepython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> ou cat targets.txt | nuclei -t sitecore.yamlVoir l'explication complète ici
Ces exploits sont uniquement à des fins éducatives et de recherche. Ne les utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester.