
सूचना प्रकटीकरण से Sitecore Experience Platform (XP) में RCE तक
इस रिपॉजिटरी में Sitecore Experience Platform (XP) के संस्करण 10.4.1 तक की एक महत्वपूर्ण भेद्यता श्रृंखला के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल हैं।
सभी 3 एक्सप्लॉइट मेरे प्रोफ़ाइल में अलग-अलग उपलब्ध हैं,
chain.pyफ़ाइल में कैश पॉइज़निंग से RCE एस्केलेशन के लिए श्रृंखला में व्यवस्थित 3 की तर्क प्रक्रिया शामिल है, नीचे उल्लिखितcve_2025_5369*.pyफ़ाइलें अनावश्यक थीं और हटा दी गई हैं।
cve_2025_53694.py: सूचना प्रकटीकरण PoC // हटाया गयाcve_2025_53693.py: कैश पॉइज़निंग PoC // हटाया गयाcve_2025_53691.py: डिसीरियलाइज़ेशन के माध्यम से RCE PoC // हटाया गयाchain.py: पूर्ण एक्सप्लॉइट श्रृंखला (सभी CVE)sitecore.yaml: Nuclei टेम्पलेट, वास्तविक लक्ष्यों पर मान्य या परीक्षण नहीं किया गयाtest.py: स्थानीय वातावरण के लिए परीक्षण स्क्रिप्ट, सुनिश्चित करें कि सही पोर्ट सेट किया गया है // अस्थायी रूप से हटाया गया, अधूरा पता लगानाpython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> या cat targets.txt | nuclei -t sitecore.yaml चलाएँपूर्ण स्पष्टीकरण यहाँ देखें
ये एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं। इनका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।