Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — Sitecore Experience Platform (XP)에서 정보 공개로부터 RCE까지 | Kitploit
도구/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

Sitecore Experience Platform (XP)에서 정보 공개로부터 RCE까지

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sitecore CVE 체인 익스플로잇

이 저장소는 Sitecore Experience Platform (XP) 버전 10.4.1까지의 중요 취약점 체인에 대한 개념 증명 익스플로잇을 포함합니다.

취약점

  • CVE-2025-53694: 정보 노출
  • CVE-2025-53693: 캐시 오염
  • CVE-2025-53691: 원격 코드 실행

익스플로잇

모든 3가지 익스플로잇은 제 프로필에서 별도로 제공되며, chain.py 파일에는 캐시 오염에서 RCE로 이어지는 체인으로 조율된 3가지 익스플로잇의 로직이 포함되어 있습니다. 아래 언급된 cve_2025_5369*.py 파일은 중복되어 제거되었습니다.

  • cve_2025_53694.py: 정보 노출 PoC // 제거됨
  • cve_2025_53693.py: 캐시 오염 PoC // 제거됨
  • cve_2025_53691.py: 역직렬화를 통한 RCE PoC // 제거됨
  • chain.py: 전체 익스플로잇 체인 (모든 CVE)
  • sitecore.yaml: 템플릿, 실제 대상에 대해 검증 또는 테스트되지 않음
Nuclei
  • test.py: 로컬 환경용 테스트 스크립트, 올바른 포트 설정 필요 // 일시적으로 제거됨, 불완전한 탐지
  • 사용법

    개별 익스플로잇

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    익스플로잇 체인

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Nuclei 템플릿

    • Go 다운로드
    • nuclei 설치
    • nuclei -t sitecore.yaml -u <target_url> 또는 cat targets.txt | nuclei -t sitecore.yaml 실행

    문서

    전체 설명은 여기를 참조하세요

    면책 조항

    이러한 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 소유하지 않거나 테스트 권한이 없는 시스템에서는 사용하지 마십시오.

    도구 다운로드