
CVE-2025-53690 POC
संक्षिप्त सारांश
यह रिपॉजिटरी CVE-2025-53690 (Sitecore) के लिए एक डिटेक्शन टेम्पलेट और सहायक सामग्री होस्ट करता है। शामिल Nuclei टेम्पलेट उन Sitecore इंस्टेंसेस को स्कैन करने में मदद करता है जो इस तरह कॉन्फ़िगर किए गए प्रतीत होते हैं कि वे मेरे राइट-अप (प्रयोगशाला में पुनर्निर्मित विश्लेषण और PoC) में वर्णित समस्या के प्रति संवेदनशील हो सकते हैं। यह रिपॉजिटरी रक्षकों, घटना प्रतिक्रियाकर्ताओं और ऑडिटरों के लिए है जिन्हें अपने एस्टेट में संभावित रूप से प्रभावित होस्ट की तेजी से पहचान करने की आवश्यकता है।
⚠️ केवल जिम्मेदार उपयोग। उन सिस्टमों को स्कैन या परीक्षण न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। अनधिकृत स्कैनिंग अवैध हो सकती है और नुकसान पहुंचा सकती है। नीचे "जिम्मेदार प्रकटीकरण और कानूनी" अनुभाग पढ़ें।
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
टेम्पलेट VIEWSTATE डिसीरियलाइज़ेशन के लिए /sitecore/default.aspx एंडपॉइंट की जाँच करता है, जो आमतौर पर Sitecore इंस्टॉलेशन पर मौजूद होता है, एक VIEWSTATE पेलोड का उपयोग करके जो प्रतिक्रिया में एक मनमाना हेडर X-Pentest-Deser जोड़ देगा। यदि प्रतिक्रिया में वह हेडर है, तो यह एक हिट होगा। यह केवल एक ह्यूरिस्टिक डिटेक्टर है — एक सकारात्मक परिणाम एक संकेतक है जिसके लिए नियंत्रित वातावरण में मैन्युअल सत्यापन और सुरक्षित अनुवर्ती परीक्षण की आवश्यकता होती है।
नोट: टेम्पलेट जानबूझकर एक्सप्लॉइट पेलोड या स्वचालित शोषण तर्क शामिल नहीं करता है। यह केवल सुरक्षित खोज के लिए डिज़ाइन किया गया है।
यदि आपको कोई गलत सकारात्मक मिलता है या डिटेक्शन टेम्पलेट में सुधार करना चाहते हैं, तो कृपया एक मुद्दा खोलें या पुल अनुरोध सबमिट करें। बदलावों को डिटेक्शन ट्यूनिंग और गलत-सकारात्मक कमी पर केंद्रित रखें — शोषण कोड न जोड़ें।