Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — Dalla divulgazione di informazioni alla RCE in Sitecore Experience Platform (XP) | Kitploit
Strumenti/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

Dalla divulgazione di informazioni alla RCE in Sitecore Experience Platform (XP)

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit della catena CVE di Sitecore

Questo repository contiene exploit proof-of-concept per una catena di vulnerabilità critica nelle versioni di Sitecore Experience Platform (XP) fino alla 10.4.1.

Vulnerabilità

  • CVE-2025-53694: Divulgazione di informazioni
  • CVE-2025-53693: Avvelenamento della cache
  • CVE-2025-53691: Esecuzione di codice in remoto

Exploit

Tutti e 3 gli exploit sono disponibili separatamente nel mio profilo, il file chain.py contiene la logica dei 3 orchestrati in una catena per l'escalation da avvelenamento della cache a RCE, i file cve_2025_5369*.py menzionati di seguito erano ridondanti e sono stati rimossi.

  • cve_2025_53694.py: PoC di divulgazione di informazioni // Rimosso
  • cve_2025_53693.py: PoC di avvelenamento della cache // Rimosso
  • cve_2025_53691.py: PoC di RCE tramite deserializzazione // Rimosso
  • chain.py: Catena di exploit completa (tutte le CVE)
  • sitecore.yaml: Nuclei template, non validato né testato su target reali
  • test.py: Script di test per l'ambiente locale, assicurati di impostare la porta corretta // Rimosso temporaneamente, rilevamento incompleto
  • Utilizzo

    Exploit individuali

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    Catena di exploit

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Template Nuclei

    • Scarica go
    • Installa nuclei
    • Esegui nuclei -t sitecore.yaml -u <target_url> oppure cat targets.txt | nuclei -t sitecore.yaml

    Documentazione

    Vedi la spiegazione completa qui

    Dichiarazione di non responsabilità

    Questi exploit sono destinati esclusivamente a scopi educativi e di ricerca. Non utilizzarli su sistemi che non possiedi o per i quali non hai il permesso di eseguire test.

    Scarica lo strumento