
Dalla divulgazione di informazioni alla RCE in Sitecore Experience Platform (XP)
Questo repository contiene exploit proof-of-concept per una catena di vulnerabilità critica nelle versioni di Sitecore Experience Platform (XP) fino alla 10.4.1.
Tutti e 3 gli exploit sono disponibili separatamente nel mio profilo, il file
chain.pycontiene la logica dei 3 orchestrati in una catena per l'escalation da avvelenamento della cache a RCE, i filecve_2025_5369*.pymenzionati di seguito erano ridondanti e sono stati rimossi.
cve_2025_53694.py: PoC di divulgazione di informazioni // Rimossocve_2025_53693.py: PoC di avvelenamento della cache // Rimossocve_2025_53691.py: PoC di RCE tramite deserializzazione // Rimossochain.py: Catena di exploit completa (tutte le CVE)sitecore.yaml: Nuclei template, non validato né testato su target realitest.py: Script di test per l'ambiente locale, assicurati di impostare la porta corretta // Rimosso temporaneamente, rilevamento incompletopython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> oppure cat targets.txt | nuclei -t sitecore.yamlVedi la spiegazione completa qui
Questi exploit sono destinati esclusivamente a scopi educativi e di ricerca. Non utilizzarli su sistemi che non possiedi o per i quali non hai il permesso di eseguire test.