Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53690-POC — PoC de CVE-2025-53690 | Kitploit
Ferramentas/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
Ferramentas DefensivasScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

PoC de CVE-2025-53690

Ver Repositório
81há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sitecore Desserialização Crítica (RCE) CVE-2025-53690 POC e Template Nuclei

Resumo breve
Este repositório contém um template de detecção e materiais de suporte para CVE-2025-53690 (Sitecore). O template Nuclei incluído ajuda a escanear instâncias do Sitecore que parecem estar configuradas de forma que possam ser vulneráveis ao problema descrito no meu write-up (análise reproduzida em laboratório & PoC). Este repositório é destinado a defensores, respondedores de incidentes e auditores que precisam identificar rapidamente hosts potencialmente afetados em seu ambiente.

⚠️ Apenas uso responsável. Não escaneie ou teste sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar. Escaneamento não autorizado pode ser ilegal e causará danos. Leia a seção “Divulgação responsável e legal” abaixo.


Início rápido — escaneamento com Nuclei

  1. Instale o Nuclei aqui: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation 2.Clone o repositório:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. Escaneie um único host:

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
  2. Escaneie múltiplos alvos (a partir de um arquivo):

Baixar ferramenta
root@kitploit:~
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt

Como a detecção funciona (alto nível)

O template verifica a desserialização de VIEWSTATE no endpoint /sitecore/default.aspx ,comumente presente em instalações do Sitecore, usando um payload VIEWSTATE que adicionará um cabeçalho arbitrário X-Pentest-Deser à resposta. Se a resposta tiver esse cabeçalho, será um acerto. Isso é apenas um detector heurístico — um resultado positivo é um indicador que requer validação manual e testes de acompanhamento seguros em um ambiente controlado.

Nota: O template intencionalmente não inclui payloads de exploração ou lógica de exploração automatizada. Ele é projetado apenas para descoberta segura.


Validação e acompanhamento (fluxo de trabalho recomendado)

  1. Confirme a propriedade / permissão. Certifique-se de ter autorização para o domínio ou faixa de IP.
  2. Execute o template Nuclei primeiro em um ambiente de staging, quando possível.
  3. Validação manual: Se houver uma correspondência, leia o blog de análise detalhada abaixo para verificar e confirmar manualmente a vulnerabilidade.

Divulgação responsável e legal

  • Não use os templates para atividades ofensivas.
  • Use apenas em sistemas que você possui ou para os quais tem permissão por escrito para testar.
  • Se você descobrir um sistema de produção vulnerável confirmado que não é de sua propriedade, entre em contato com o proprietário/administrador ou siga o processo de divulgação do fornecedor.
  • Não aceito nenhuma responsabilidade pelo uso indevido deste repositório.

Leia a análise completa

Para contexto, contexto de exploração e mitigações recomendadas, leia o write-up técnico completo:

  • Vietnamita: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
  • Inglês: https://eriklearningsec.com/p/cve-2025-53690/

Contribuindo

Se você encontrar um falso positivo ou quiser melhorar o template de detecção, abra uma issue ou envie um pull request. Mantenha as alterações focadas no ajuste da detecção e na redução de falsos positivos — não adicione código de exploração.