Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53690 — Detecção para CVE-2025-53690 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-53690
Scanners de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubrxerium/cve-2025-53690

CVE-2025-53690

Detecção para CVE-2025-53690

Ver Repositório
51há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-53690

Vulnerabilidade de desserialização de dados não confiáveis no Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) permite injeção de código. Este problema afeta o Experience Manager (XM): até 9.0; Experience Platform (XP): até 9.0.

Como funciona este método de detecção?

Este template do Nuclei busca o sitecore.version.xml, extrai os dois primeiros dígitos do número da versão no corpo da resposta, cria uma string major.minor e corresponde se a página retornar 200, contiver “Sitecore Corporation” e a versão for 9.0 ou inferior.

Como executo este script?

  1. Baixe o Nuclei aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Exemplo de Saída

Captura de tela em 2025-09-04 às 20:55:48

Referências

  • https://support.sitecore.com/kb?id=kb_article_view&sysparm_article=KB1003865
  • https://cloud.google.com/blog/topics/threat-intelligence/viewstate-deserialization-zero-day-vulnerability

Aviso Legal

Use por sua conta e risco; não serei responsável por atividades ilegais que você realize em infraestruturas que não possui ou para as quais não tenha permissão de escanear.

Compartilhe Este Projeto

Compartilhar no Twitter Compartilhar no LinkedIn Compartilhar por e-mail

Contato

Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.

Baixar ferramenta