Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — De la divulgation d'informations à l'RCE dans Sitecore Experience Platform (XP) | Kitploit
Outils/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

De la divulgation d'informations à l'RCE dans Sitecore Experience Platform (XP)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 11 moisPas encore vérifié

Chaîne d'exploits CVE de Sitecore

Ce dépôt contient des exploits de preuve de concept pour une chaîne de vulnérabilités critiques dans Sitecore Experience Platform (XP) versions jusqu'à 10.4.1.

Vulnérabilités

  • CVE-2025-53694 : Divulgation d'informations
  • CVE-2025-53693 : Empoisonnement du cache
  • CVE-2025-53691 : Exécution de code à distance

Exploits

Les 3 exploits sont disponibles séparément dans mon profil, le fichier chain.py contient la logique des 3 orchestrés en une chaîne pour l'escalade de l'empoisonnement du cache à l'exécution de code à distance (RCE), les fichiers cve_2025_5369*.py mentionnés ci-dessous étaient redondants et ont été supprimés.

  • cve_2025_53694.py : Divulgation d'informations PoC // Supprimé
  • cve_2025_53693.py : Empoisonnement du cache PoC // Supprimé
  • cve_2025_53691.py : RCE via désérialisation PoC // Supprimé
  • chain.py : Chaîne d'exploit complète (tous les CVE)
  • sitecore.yaml : Modèle Nuclei, non validé ni testé sur des cibles réelles
  • test.py : Script de test pour environnement local, assurez-vous de définir le bon port // Temporairement supprimé, détection incomplète

Utilisation

Exploits individuels

  • CVE-2025-53694 : python3 exploit.py <target_url>
  • CVE-2025-53693 : python3 exploit.py <target_url>
  • CVE-2025-53691 : python3 exploit.py <target_url> --command "<command>"

Chaîne d'exploit

root@kitploit:~
python3 chain.py <target_url> --command "<command>"

Modèle Nuclei

  • Téléchargez Go
  • Installez nuclei
  • Exécutez nuclei -t sitecore.yaml -u <target_url> ou cat targets.txt | nuclei -t sitecore.yaml

Documentation

Voir l'explication complète ici

Avertissement

Ces exploits sont uniquement à des fins éducatives et de recherche. Ne les utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester.

Télécharger l’outil