Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — De la divulgation d'informations à l'RCE dans Sitecore Experience Platform (XP) | Kitploit
Outils/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

De la divulgation d'informations à l'RCE dans Sitecore Experience Platform (XP)

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chaîne d'exploits CVE de Sitecore

Ce dépôt contient des exploits de preuve de concept pour une chaîne de vulnérabilités critiques dans Sitecore Experience Platform (XP) versions jusqu'à 10.4.1.

Vulnérabilités

  • CVE-2025-53694 : Divulgation d'informations
  • CVE-2025-53693 : Empoisonnement du cache
  • CVE-2025-53691 : Exécution de code à distance

Exploits

Les 3 exploits sont disponibles séparément dans mon profil, le fichier chain.py contient la logique des 3 orchestrés en une chaîne pour l'escalade de l'empoisonnement du cache à l'exécution de code à distance (RCE), les fichiers cve_2025_5369*.py mentionnés ci-dessous étaient redondants et ont été supprimés.

  • cve_2025_53694.py : Divulgation d'informations PoC // Supprimé
  • cve_2025_53693.py : Empoisonnement du cache PoC // Supprimé
  • cve_2025_53691.py : RCE via désérialisation PoC // Supprimé
  • chain.py : Chaîne d'exploit complète (tous les CVE)
  • sitecore.yaml : Modèle Nuclei, non validé ni testé sur des cibles réelles
  • test.py : Script de test pour environnement local, assurez-vous de définir le bon port // Temporairement supprimé, détection incomplète
  • Utilisation

    Exploits individuels

    • CVE-2025-53694 : python3 exploit.py <target_url>
    • CVE-2025-53693 : python3 exploit.py <target_url>
    • CVE-2025-53691 : python3 exploit.py <target_url> --command "<command>"

    Chaîne d'exploit

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Modèle Nuclei

    • Téléchargez Go
    • Installez nuclei
    • Exécutez nuclei -t sitecore.yaml -u <target_url> ou cat targets.txt | nuclei -t sitecore.yaml

    Documentation

    Voir l'explication complète ici

    Avertissement

    Ces exploits sont uniquement à des fins éducatives et de recherche. Ne les utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester.

    Télécharger l’outil