
De Divulgação de Informações a RCE no Sitecore Experience Platform (XP)
Este repositório contém explorações de prova de conceito para uma cadeia de vulnerabilidades críticas no Sitecore Experience Platform (XP) até a versão 10.4.1.
Todas as 3 explorações estão disponíveis separadamente no meu perfil, o arquivo
chain.pycontém a lógica das 3 orquestradas em uma cadeia para escalonamento de envenenamento de cache para RCE, os arquivoscve_2025_5369*.pymencionados abaixo eram redundantes e foram removidos.
cve_2025_53694.py: PoC de Divulgação de Informações // Removidocve_2025_53693.py: PoC de Envenenamento de Cache // Removidocve_2025_53691.py: PoC de RCE via Desserialização // Removidochain.py: Cadeia de exploração completa (todos os CVEs)sitecore.yaml: Template Nuclei, não validado ou testado em alvos reaistest.py: Script de teste para ambiente local, certifique-se de definir a porta correta // Removido temporariamente, detecção incompletapython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> ou cat targets.txt | nuclei -t sitecore.yamlVeja a explicação completa aqui
Estas explorações são apenas para fins educacionais e de pesquisa. Não as utilize em sistemas que você não possui ou sem permissão para testar.