
CVE-2025-53690 POC
Breve riassunto
Questo repository ospita un template di rilevamento e materiali di supporto per CVE-2025-53690 (Sitecore). Il template Nuclei incluso aiuta a scansionare le istanze Sitecore che sembrano configurate in modo da poter essere vulnerabili al problema descritto nel mio write-up (analisi riprodotta in laboratorio e PoC). Questo repo è pensato per difensori, responder di incidenti e revisori che devono identificare rapidamente gli host potenzialmente interessati nella propria infrastruttura.
⚠️ Solo uso responsabile. Non scansionare o testare sistemi che non possiedi o per i quali non hai esplicita autorizzazione scritta. La scansione non autorizzata può essere illegale e può causare danni. Leggi la sezione “Divulgazione responsabile e aspetti legali” di seguito.
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
Scansiona un singolo host:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
Scansiona più target (da un file):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
Il template verifica la deserializzazione VIEWSTATE sull'endpoint /sitecore/default.aspx, comunemente presente nelle installazioni Sitecore, utilizzando un payload VIEWSTATE che aggiunge un header arbitrario X-Pentest-Deser alla risposta. Se la risposta contiene quell'header, è un positivo. Questo è solo un rilevatore euristico — un risultato positivo è un indicatore che richiede validazione manuale e test di follow-up sicuri in un ambiente controllato.
Nota: il template non include intenzionalmente payload di exploit o logiche di sfruttamento automatizzato. È progettato solo per la scoperta sicura.
Per informazioni di base, contesto sullo sfruttamento e mitigazioni consigliate, leggi l'approfondimento tecnico completo:
Se trovi un falso positivo o vuoi migliorare il template di rilevamento, apri una issue o invia una pull request. Mantieni le modifiche concentrate sull'ottimizzazione del rilevamento e sulla riduzione dei falsi positivi — non aggiungere codice di exploit.