Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53691 — 安全でないデシリアライゼーションによるリモートコード実行(RCE) | Kitploit
ツール/GitHubGitHub/blueisbeautiful/cve-2025-53691
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubblueisbeautiful/cve-2025-53691

CVE-2025-53691

安全でないデシリアライゼーションによるリモートコード実行(RCE)

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53691:安全でないデシリアライゼーションによるリモートコード実行(RCE)

AjaxScriptManager 内の同じリフレクションメカニズムを使用して、ProcessSerializedData メソッドを呼び出すことができます。このメソッドは、安全でない BinaryFormatter を使用して提供されたペイロードをデシリアライズし、RCE につながります。攻撃者は、悪意のあるシリアライズ済みオブジェクトを作成して、サーバー上で任意のコマンドを実行できます。

リモートコード実行: 攻撃者は CVE-2025-53691 を利用して、サーバー上で任意のコードを実行します。

対策

Sitecore はこの脆弱性に対するパッチをリリースしています。Sitecore XP の最新バージョンにアップグレードするか、提供されているセキュリティパッチを適用することを強く推奨します。

参照

[1] Watchtowr Labs. (2025). Cache Me If You Can: Sitecore Experience Platform のキャッシュポイズニングからRCEへ。

ツールをダウンロード