Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/blueisbeautiful/cve-2025-53691
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubblueisbeautiful/cve-2025-53691

CVE-2025-53691

Execução remota de código (RCE) por meio de desserialização insegura

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-53691: Execução remota de código (RCE) através de desserialização insegura

O mesmo mecanismo de reflexão no AjaxScriptManager pode ser usado para invocar o método ProcessSerializedData. Este método desserializa uma carga fornecida usando o BinaryFormatter inseguro, levando a RCE. Um atacante pode criar um objeto serializado malicioso para executar comandos arbitrários no servidor.

Execução Remota de Código: O atacante usa CVE-2025-53691 para executar código arbitrário no servidor.

Mitigação

A Sitecore lançou patches para essa vulnerabilidade. É fortemente recomendado atualizar para a versão mais recente do Sitecore XP ou aplicar os patches de segurança fornecidos.

Referência

[1] Watchtowr Labs. (2025). Cache-me se puder: Envenenamento de Cache na Sitecore Experience Platform para RCE.

Baixar ferramenta