Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53690 — CVE-2025-53690 के लिए पता लगाना | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-53690
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrxerium/cve-2025-53690

CVE-2025-53690

CVE-2025-53690 के लिए पता लगाना

रिपॉजिटरी देखें
51311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53690

Sitecore Experience Manager (XM) और Sitecore Experience Platform (XP) में अविश्वसनीय डेटा के डीसीरियलाइज़ेशन (Deserialization of Untrusted Data) की भेद्यता कोड इंजेक्शन की अनुमति देती है। यह समस्या Experience Manager (XM): 9.0 तक और Experience Platform (XP): 9.0 तक को प्रभावित करती है।

यह डिटेक्शन विधि कैसे काम करती है?

यह Nuclei टेम्पलेट sitecore.version.xml प्राप्त करता है, बॉडी से वर्जन नंबर के पहले दो अंक निकालता है, major.minor स्ट्रिंग बनाता है, और यदि पृष्ठ 200 लौटाता है, “Sitecore Corporation” शामिल है, और वर्जन 9.0 या उससे कम है, तो मैच करता है।

मैं यह स्क्रिप्ट कैसे चलाऊँ?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्न कमांड चलाएँ: nuclei -u https://yourHost.com -t template.yaml

उदाहरण आउटपुट

स्क्रीनशॉट 2025-09-04 पर 20 55 48

संदर्भ

  • https://support.sitecore.com/kb?id=kb_article_view&sysparm_article=KB1003865
  • https://cloud.google.com/blog/topics/threat-intelligence/viewstate-deserialization-zero-day-vulnerability
  • अस्वीकरण

    अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए ज़िम्मेदार नहीं रहूँगा जो आप उस इंफ्रास्ट्रक्चर पर करते हैं जिसके स्वामी नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।

    इस प्रोजेक्ट को साझा करें

    Share on Twitter Share on LinkedIn Share via Email

    संपर्क

    यदि आपके कोई प्रश्न हैं तो बेझिझक Signal के माध्यम से संपर्क करें।

    टूल डाउनलोड करें