Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — Sitecore Experience Platform (XP)における情報漏洩からRCEへ | Kitploit
ツール/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

Sitecore Experience Platform (XP)における情報漏洩からRCEへ

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sitecore CVEチェーンエクスプロイト

このリポジトリは、Sitecore Experience Platform (XP) バージョン 10.4.1 以前のクリティカルな脆弱性チェーンに対する概念実証エクスプロイトを含んでいます。

脆弱性

  • CVE-2025-53694: 情報漏洩
  • CVE-2025-53693: キャッシュポイズニング
  • CVE-2025-53691: リモートコード実行

エクスプロイト

3つのエクスプロイトはすべて私のプロフィールで個別に入手できます。chain.py ファイルには、キャッシュポイズニングからRCEエスカレーションへのチェーンとして調整された3つのロジックが含まれています。以下に記載されている cve_2025_5369*.py ファイルは冗長であったため削除されました。

  • cve_2025_53694.py: 情報漏洩 PoC // 削除済み
  • cve_2025_53693.py: キャッシュポイズニング PoC // 削除済み
  • cve_2025_53691.py: デシリアライゼーション経由のRCE PoC // 削除済み
  • chain.py: 完全なエクスプロイトチェーン(全CVE)
  • sitecore.yaml: テンプレート。実際のターゲットでの検証やテストは未実施
Nuclei
  • test.py: ローカル環境用のテストスクリプト。正しいポートを設定してください // 一時的に削除。不完全な検出
  • 使用方法

    個別のエクスプロイト

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    エクスプロイトチェーン

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Nuclei テンプレート

    • Goをダウンロード
    • nucleiをインストール
    • nuclei -t sitecore.yaml -u <target_url> または cat targets.txt | nuclei -t sitecore.yaml を実行

    ドキュメント

    完全な説明はこちらをご覧ください。

    免責事項

    これらのエクスプロイトは教育および研究目的のみに提供されています。所有していない、またはテストの許可がないシステムでは使用しないでください。

    ツールをダウンロード