Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53690-POC — CVE-2025-53690 POC | Kitploit
Strumenti/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
Strumenti DifensiviScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

CVE-2025-53690 POC

Vedi Repository
8110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC e template Nuclei per la deserializzazione critica in Sitecore (RCE) CVE-2025-53690

Breve riassunto
Questo repository ospita un template di rilevamento e materiali di supporto per CVE-2025-53690 (Sitecore). Il template Nuclei incluso aiuta a scansionare le istanze Sitecore che sembrano configurate in modo da poter essere vulnerabili al problema descritto nel mio write-up (analisi riprodotta in laboratorio e PoC). Questo repo è pensato per difensori, responder di incidenti e revisori che devono identificare rapidamente gli host potenzialmente interessati nella propria infrastruttura.

⚠️ Solo uso responsabile. Non scansionare o testare sistemi che non possiedi o per i quali non hai esplicita autorizzazione scritta. La scansione non autorizzata può essere illegale e può causare danni. Leggi la sezione “Divulgazione responsabile e aspetti legali” di seguito.


Avvio rapido — scansione con Nuclei

  1. Installa Nuclei qui: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation 2.Clona il repo:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. Scansiona un singolo host:

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
Scarica lo strumento
  • Scansiona più target (da un file):

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
    

  • Come funziona il rilevamento (a livello generale)

    Il template verifica la deserializzazione VIEWSTATE sull'endpoint /sitecore/default.aspx, comunemente presente nelle installazioni Sitecore, utilizzando un payload VIEWSTATE che aggiunge un header arbitrario X-Pentest-Deser alla risposta. Se la risposta contiene quell'header, è un positivo. Questo è solo un rilevatore euristico — un risultato positivo è un indicatore che richiede validazione manuale e test di follow-up sicuri in un ambiente controllato.

    Nota: il template non include intenzionalmente payload di exploit o logiche di sfruttamento automatizzato. È progettato solo per la scoperta sicura.


    Validazione e follow-up (flusso di lavoro consigliato)

    1. Conferma proprietà/autorizzazione. Assicurati di avere l'autorizzazione per il dominio o l'intervallo IP.
    2. Esegui il template nuclei prima in staging, dove possibile.
    3. Validazione manuale: se c'è una corrispondenza, leggi il blog con l'analisi dettagliata qui sotto per verificare e confermare manualmente la vulnerabilità.

    Divulgazione responsabile e aspetti legali

    • Non utilizzare i template per attività offensive.
    • Usali solo su sistemi di tua proprietà o per i quali hai un'autorizzazione scritta a testarli.
    • Se scopri un sistema di produzione vulnerabile e confermato non di tua proprietà, contatta il proprietario/amministratore o segui il processo di divulgazione del fornitore.
    • Non mi assumo alcuna responsabilità per l'uso improprio di questo repository.

    Leggi l'analisi completa

    Per informazioni di base, contesto sullo sfruttamento e mitigazioni consigliate, leggi l'approfondimento tecnico completo:

    • Vietnamita: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
    • Inglese: https://eriklearningsec.com/p/cve-2025-53690/

    Contributi

    Se trovi un falso positivo o vuoi migliorare il template di rilevamento, apri una issue o invia una pull request. Mantieni le modifiche concentrate sull'ottimizzazione del rilevamento e sulla riduzione dei falsi positivi — non aggiungere codice di exploit.