Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — सूचना प्रकटीकरण से Sitecore Experience Platform (XP) में RCE तक | Kitploit
उपकरण/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

सूचना प्रकटीकरण से Sitecore Experience Platform (XP) में RCE तक

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sitecore CVE श्रृंखला शोषण

इस रिपॉजिटरी में Sitecore Experience Platform (XP) के संस्करण 10.4.1 तक की एक महत्वपूर्ण भेद्यता श्रृंखला के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल हैं।

भेद्यताएँ

  • CVE-2025-53694: सूचना प्रकटीकरण
  • CVE-2025-53693: कैश पॉइज़निंग
  • CVE-2025-53691: रिमोट कोड निष्पादन

एक्सप्लॉइट्स

सभी 3 एक्सप्लॉइट मेरे प्रोफ़ाइल में अलग-अलग उपलब्ध हैं, chain.py फ़ाइल में कैश पॉइज़निंग से RCE एस्केलेशन के लिए श्रृंखला में व्यवस्थित 3 की तर्क प्रक्रिया शामिल है, नीचे उल्लिखित cve_2025_5369*.py फ़ाइलें अनावश्यक थीं और हटा दी गई हैं।

  • cve_2025_53694.py: सूचना प्रकटीकरण PoC // हटाया गया
  • cve_2025_53693.py: कैश पॉइज़निंग PoC // हटाया गया
  • cve_2025_53691.py: डिसीरियलाइज़ेशन के माध्यम से RCE PoC // हटाया गया
  • chain.py: पूर्ण एक्सप्लॉइट श्रृंखला (सभी CVE)
  • sitecore.yaml: Nuclei टेम्पलेट, वास्तविक लक्ष्यों पर मान्य या परीक्षण नहीं किया गया
  • test.py: स्थानीय वातावरण के लिए परीक्षण स्क्रिप्ट, सुनिश्चित करें कि सही पोर्ट सेट किया गया है // अस्थायी रूप से हटाया गया, अधूरा पता लगाना

उपयोग

व्यक्तिगत एक्सप्लॉइट्स

  • CVE-2025-53694: python3 exploit.py <target_url>
  • CVE-2025-53693: python3 exploit.py <target_url>
  • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

एक्सप्लॉइट श्रृंखला

python3 chain.py <target_url> --command "<command>"

Nuclei टेम्पलेट

  • गो डाउनलोड करें
  • nuclei इंस्टॉल करें
  • nuclei -t sitecore.yaml -u <target_url> या cat targets.txt | nuclei -t sitecore.yaml चलाएँ

दस्तावेज़ीकरण

पूर्ण स्पष्टीकरण यहाँ देखें

अस्वीकरण

ये एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं। इनका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।

टूल डाउनलोड करें