
CVE-2025-53690 POC
간단한 요약
이 저장소는 **CVE-2025-53690 (Sitecore)**에 대한 탐지 템플릿과 보조 자료를 제공합니다. 포함된 Nuclei 템플릿은 제 분석 글(랩에서 재현한 분석 및 PoC)에서 설명한 문제에 취약할 수 있는 방식으로 구성된 Sitecore 인스턴스를 스캔하는 데 도움을 줍니다. 이 저장소는 자사 환경에서 잠재적으로 영향을 받는 호스트를 신속하게 식별해야 하는 방어자, 침해 대응 담당자, 감사자를 대상으로 합니다.
⚠️ 책임 있는 사용만 허용됩니다. 소유하지 않았거나 명시적인 서면 허가를 받지 않은 시스템을 스캔하거나 테스트하지 마십시오. 무단 스캔은 불법일 수 있으며 피해를 초래할 수 있습니다. 아래의 “책임 있는 공개 및 법적 고지” 섹션을 읽으십시오.
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
단일 호스트를 스캔하세요:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
여러 대상을 스캔하세요 (파일에서):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
이 템플릿은 Sitecore 설치에 일반적으로 존재하는 /sitecore/default.aspx 엔드포인트에서 VIEWSTATE 역직렬화를 확인하며, 응답에 임의 헤더 X-Pentest-Deser를 추가하는 VIEWSTATE 페이로드를 사용합니다. 응답에 해당 헤더가 있으면 히트로 간주합니다. 이는 단지 휴리스틱 탐지기일 뿐이며, 긍정 결과는 통제된 환경에서 수동 검증과 안전한 후속 테스트가 필요한 지표입니다.
참고: 이 템플릿은 의도적으로 악용 페이로드나 자동화된 악용 로직을 포함하지 않습니다. 안전한 탐지만을 위해 설계되었습니다.
배경, 악용 맥락, 권장 완화 조치를 확인하려면 전체 기술 분석 글을 읽으세요:
오탐(false positive)을 발견하거나 탐지 템플릿을 개선하려면 이슈를 열거나 풀 리퀘스트를 제출해 주세요. 변경 사항은 탐지 튜닝과 오탐 감소에 집중해 주시고, 악용 코드를 추가하지 마세요.