
Sitecore Experience Platform (XP)における情報漏洩からRCEへ
このリポジトリは、Sitecore Experience Platform (XP) バージョン 10.4.1 以前のクリティカルな脆弱性チェーンに対する概念実証エクスプロイトを含んでいます。
3つのエクスプロイトはすべて私のプロフィールで個別に入手できます。
chain.pyファイルには、キャッシュポイズニングからRCEエスカレーションへのチェーンとして調整された3つのロジックが含まれています。以下に記載されているcve_2025_5369*.pyファイルは冗長であったため削除されました。
cve_2025_53694.py: 情報漏洩 PoC // 削除済みcve_2025_53693.py: キャッシュポイズニング PoC // 削除済みcve_2025_53691.py: デシリアライゼーション経由のRCE PoC // 削除済みchain.py: 完全なエクスプロイトチェーン(全CVE)sitecore.yaml: Nuclei テンプレート。実際のターゲットでの検証やテストは未実施test.py: ローカル環境用のテストスクリプト。正しいポートを設定してください // 一時的に削除。不完全な検出python3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> または cat targets.txt | nuclei -t sitecore.yaml を実行完全な説明はこちらをご覧ください。
これらのエクスプロイトは教育および研究目的のみに提供されています。所有していない、またはテストの許可がないシステムでは使用しないでください。