Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53690-POC — CVE-2025-53690 POC | Kitploit
उपकरण/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
रक्षात्मक उपकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

CVE-2025-53690 POC

रिपॉजिटरी देखें
8110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sitecore गंभीर डिसीरियलाइज़ेशन (RCE) CVE-2025-53690 POC और Nuclei टेम्पलेट

संक्षिप्त सारांश
यह रिपॉजिटरी CVE-2025-53690 (Sitecore) के लिए एक डिटेक्शन टेम्पलेट और सहायक सामग्री होस्ट करता है। शामिल Nuclei टेम्पलेट उन Sitecore इंस्टेंसेस को स्कैन करने में मदद करता है जो इस तरह कॉन्फ़िगर किए गए प्रतीत होते हैं कि वे मेरे राइट-अप (प्रयोगशाला में पुनर्निर्मित विश्लेषण और PoC) में वर्णित समस्या के प्रति संवेदनशील हो सकते हैं। यह रिपॉजिटरी रक्षकों, घटना प्रतिक्रियाकर्ताओं और ऑडिटरों के लिए है जिन्हें अपने एस्टेट में संभावित रूप से प्रभावित होस्ट की तेजी से पहचान करने की आवश्यकता है।

⚠️ केवल जिम्मेदार उपयोग। उन सिस्टमों को स्कैन या परीक्षण न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। अनधिकृत स्कैनिंग अवैध हो सकती है और नुकसान पहुंचा सकती है। नीचे "जिम्मेदार प्रकटीकरण और कानूनी" अनुभाग पढ़ें।


त्वरित आरंभ — Nuclei के साथ स्कैनिंग

  1. Nuclei यहाँ स्थापित करें: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation 2.Clone the repo:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. एकल होस्ट स्कैन करें:
    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
  2. एकाधिक लक्ष्य स्कैन करें (एक फ़ाइल से):
    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
    

डिटेक्शन कैसे काम करता है (उच्च स्तर)

टेम्पलेट VIEWSTATE डिसीरियलाइज़ेशन के लिए /sitecore/default.aspx एंडपॉइंट की जाँच करता है, जो आमतौर पर Sitecore इंस्टॉलेशन पर मौजूद होता है, एक VIEWSTATE पेलोड का उपयोग करके जो प्रतिक्रिया में एक मनमाना हेडर X-Pentest-Deser जोड़ देगा। यदि प्रतिक्रिया में वह हेडर है, तो यह एक हिट होगा। यह केवल एक ह्यूरिस्टिक डिटेक्टर है — एक सकारात्मक परिणाम एक संकेतक है जिसके लिए नियंत्रित वातावरण में मैन्युअल सत्यापन और सुरक्षित अनुवर्ती परीक्षण की आवश्यकता होती है।

नोट: टेम्पलेट जानबूझकर एक्सप्लॉइट पेलोड या स्वचालित शोषण तर्क शामिल नहीं करता है। यह केवल सुरक्षित खोज के लिए डिज़ाइन किया गया है।


सत्यापन और अनुवर्ती (अनुशंसित कार्यप्रवाह)

  1. स्वामित्व / अनुमति की पुष्टि करें। सुनिश्चित करें कि आपके पास डोमेन या IP रेंज के लिए प्राधिकरण है।
  2. Nuclei टेम्पलेट चलाएँ पहले संभव हो तो स्टेजिंग के विरुद्ध।
  3. मैन्युअल सत्यापन: यदि कोई मिलान है, तो मैन्युअल रूप से जाँच करने और भेद्यता की पुष्टि करने के लिए नीचे दिए गए विस्तृत विश्लेषण ब्लॉग को पढ़ें।

जिम्मेदार प्रकटीकरण और कानूनी

  • न करें टेम्पलेट्स का आक्रामक गतिविधियों के लिए उपयोग।
  • केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की लिखित अनुमति है।
  • यदि आप एक पुष्ट कमजोर प्रोडक्शन सिस्टम पाते हैं जो आपके स्वामित्व में नहीं है, तो मालिक/प्रशासक से संपर्क करें या विक्रेता की प्रकटीकरण प्रक्रिया का पालन करें।
  • मैं इस रिपॉजिटरी के दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करता।

पूर्ण विश्लेषण पढ़ें

  • वियतनामी: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
  • अंग्रेज़ी: https://eriklearningsec.com/p/cve-2025-53690/

योगदान

यदि आपको कोई गलत सकारात्मक मिलता है या डिटेक्शन टेम्पलेट में सुधार करना चाहते हैं, तो कृपया एक मुद्दा खोलें या पुल अनुरोध सबमिट करें। बदलावों को डिटेक्शन ट्यूनिंग और गलत-सकारात्मक कमी पर केंद्रित रखें — शोषण कोड न जोड़ें।

टूल डाउनलोड करें