Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53690-POC — CVE-2025-53690 POC | Kitploit
도구/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
Defensive ToolsVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

CVE-2025-53690 POC

저장소 보기
8110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sitecore 중요 역직렬화 (RCE) CVE-2025-53690 POC 및 Nuclei 템플릿

간단한 요약
이 저장소는 **CVE-2025-53690 (Sitecore)**에 대한 탐지 템플릿과 보조 자료를 제공합니다. 포함된 Nuclei 템플릿은 제 분석 글(랩에서 재현한 분석 및 PoC)에서 설명한 문제에 취약할 수 있는 방식으로 구성된 Sitecore 인스턴스를 스캔하는 데 도움을 줍니다. 이 저장소는 자사 환경에서 잠재적으로 영향을 받는 호스트를 신속하게 식별해야 하는 방어자, 침해 대응 담당자, 감사자를 대상으로 합니다.

⚠️ 책임 있는 사용만 허용됩니다. 소유하지 않았거나 명시적인 서면 허가를 받지 않은 시스템을 스캔하거나 테스트하지 마십시오. 무단 스캔은 불법일 수 있으며 피해를 초래할 수 있습니다. 아래의 “책임 있는 공개 및 법적 고지” 섹션을 읽으십시오.


빠른 시작 — Nuclei로 스캔하기

  1. 여기에서 Nuclei를 설치하세요: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation 2.저장소를 클론하세요:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. 단일 호스트를 스캔하세요:

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
  2. 여러 대상을 스캔하세요 (파일에서):

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
    

탐지 작동 방식 (개괄)

이 템플릿은 Sitecore 설치에 일반적으로 존재하는 /sitecore/default.aspx 엔드포인트에서 VIEWSTATE 역직렬화를 확인하며, 응답에 임의 헤더 X-Pentest-Deser를 추가하는 VIEWSTATE 페이로드를 사용합니다. 응답에 해당 헤더가 있으면 히트로 간주합니다. 이는 단지 휴리스틱 탐지기일 뿐이며, 긍정 결과는 통제된 환경에서 수동 검증과 안전한 후속 테스트가 필요한 지표입니다.

참고: 이 템플릿은 의도적으로 악용 페이로드나 자동화된 악용 로직을 포함하지 않습니다. 안전한 탐지만을 위해 설계되었습니다.


검증 및 후속 조치 (권장 워크플로)

  1. 소유권/허가 확인. 도메인 또는 IP 범위에 대한 승인을 받았는지 확인하세요.
  2. 가능하면 먼저 스테이징 환경에서 Nuclei 템플릿을 실행하세요.
  3. 수동 검증: 일치 항목이 있으면 아래 상세 분석 블로그를 읽고 취약점을 수동으로 확인하고 검증하세요.

책임 있는 공개 및 법적 고지

  • 공격적 활동에 템플릿을 사용하지 마세요.
  • 소유했거나 테스트에 대한 서면 허가를 받은 시스템에서만 사용하세요.
  • 소유하지 않은 확인된 취약한 프로덕션 시스템을 발견한 경우, 소유자/관리자에게 연락하거나 공급업체의 공개 절차를 따르세요.
  • 이 저장소의 오용에 대해 어떠한 책임도 지지 않습니다.

전체 분석 읽기

배경, 악용 맥락, 권장 완화 조치를 확인하려면 전체 기술 분석 글을 읽으세요:

  • 베트남어: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
  • 영어: https://eriklearningsec.com/p/cve-2025-53690/

기여

오탐(false positive)을 발견하거나 탐지 템플릿을 개선하려면 이슈를 열거나 풀 리퀘스트를 제출해 주세요. 변경 사항은 탐지 튜닝과 오탐 감소에 집중해 주시고, 악용 코드를 추가하지 마세요.

도구 다운로드