Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — De Divulgação de Informações a RCE no Sitecore Experience Platform (XP) | Kitploit
Ferramentas/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

De Divulgação de Informações a RCE no Sitecore Experience Platform (XP)

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração em Cadeia de CVEs do Sitecore

Este repositório contém explorações de prova de conceito para uma cadeia de vulnerabilidades críticas no Sitecore Experience Platform (XP) até a versão 10.4.1.

Vulnerabilidades

  • CVE-2025-53694: Divulgação de Informações
  • CVE-2025-53693: Envenenamento de Cache
  • CVE-2025-53691: Execução Remota de Código

Explorações

Todas as 3 explorações estão disponíveis separadamente no meu perfil, o arquivo chain.py contém a lógica das 3 orquestradas em uma cadeia para escalonamento de envenenamento de cache para RCE, os arquivos cve_2025_5369*.py mencionados abaixo eram redundantes e foram removidos.

  • cve_2025_53694.py: PoC de Divulgação de Informações // Removido
  • cve_2025_53693.py: PoC de Envenenamento de Cache // Removido
  • cve_2025_53691.py: PoC de RCE via Desserialização // Removido
  • chain.py: Cadeia de exploração completa (todos os CVEs)
  • sitecore.yaml: Template Nuclei, não validado ou testado em alvos reais
  • test.py: Script de teste para ambiente local, certifique-se de definir a porta correta // Removido temporariamente, detecção incompleta
  • Uso

    Explorações Individuais

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    Cadeia de Exploração

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Template Nuclei

    • Baixe o Go
    • Instale o nuclei
    • Execute nuclei -t sitecore.yaml -u <target_url> ou cat targets.txt | nuclei -t sitecore.yaml

    Documentação

    Veja a explicação completa aqui

    Aviso Legal

    Estas explorações são apenas para fins educacionais e de pesquisa. Não as utilize em sistemas que você não possui ou sem permissão para testar.

    Baixar ferramenta