
CVE-2025-53690 POC
短い概要
このリポジトリは、CVE-2025-53690 (Sitecore) 向けの検出テンプレートと関連資料を提供します。同梱の Nuclei テンプレートは、私の記事(ラボで再現した分析と PoC)で説明している問題に対して脆弱な可能性がある構成の Sitecore インスタンスをスキャンするのに役立ちます。このリポジトリは、自社環境内の影響を受ける可能性のあるホストを迅速に特定する必要がある防御者、インシデントレスポンダー、監査人を対象としています。
⚠️ 責任ある利用のみ。 自分が所有していない、または明示的な書面による許可を得ていないシステムをスキャンまたはテストしないでください。許可のないスキャンは違法となる可能性があり、害を及ぼします。下記の「責任ある開示と法的注意」セクションをお読みください。
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
単一ホストをスキャン:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
複数のターゲットをスキャン(ファイルから):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
このテンプレートは、Sitecore インストールに一般的に存在する /sitecore/default.aspx エンドポイントでの VIEWSTATE デシリアライゼーションを、レスポンスに任意のヘッダー X-Pentest-Deser を追加する VIEWSTATE ペイロードを使用してチェックします。レスポンスにそのヘッダーが含まれていれば、ヒットとなります。これはあくまで ヒューリスティック な検出です。ヒットした場合は、管理された環境での手動検証と安全なフォローアップテストが必要であることを示す指標です。
注:このテンプレートは意図的にエクスプロイトペイロードや自動化された悪用ロジックを含みません。安全な検出のみを目的として設計されています。
背景、悪用のコンテキスト、推奨される緩和策については、完全な技術解説をお読みください:
誤検知(false positive)を見つけた場合や検出テンプレートを改善したい場合は、Issue を開くかプルリクエストを送信してください。変更は検出チューニングと誤検知の削減に集中させてください — エクスプロイトコードを追加しないでください。