Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53694-to-CVE-2025-53691 — От раскрытия информации до RCE в Sitecore Experience Platform (XP) | Kitploit
Инструменты/GitHubGitHub/blueisbeautiful/cve-2025-53694-to-cve-2025-53691
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubblueisbeautiful/cve-2025-53694-to-cve-2025-53691

CVE-2025-53694-to-CVE-2025-53691

От раскрытия информации до RCE в Sitecore Experience Platform (XP)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты цепочки CVE Sitecore

Этот репозиторий содержит эксплойты, подтверждающие концепцию, для цепочки критических уязвимостей в Sitecore Experience Platform (XP) версиях до 10.4.1.

Уязвимости

  • CVE-2025-53694: Раскрытие информации
  • CVE-2025-53693: Отравление кэша
  • CVE-2025-53691: Удалённое выполнение кода

Эксплойты

Все 3 эксплойта доступны отдельно в моём профиле, файл chain.py содержит логику этих 3, объединённых в цепочку для эскалации от отравления кэша до RCE, файлы cve_2025_5369*.py, упомянутые ниже, были избыточны и удалены.

  • cve_2025_53694.py: PoC раскрытия информации // Удалено
  • cve_2025_53693.py: PoC отравления кэша // Удалено
  • cve_2025_53691.py: PoC RCE через десериализацию // Удалено
  • : Полная цепочка эксплойтов (все CVE)
chain.py
  • sitecore.yaml: шаблон Nuclei, не проверен и не протестирован на реальных целях
  • test.py: тестовый скрипт для локальной среды, убедитесь, что указан правильный порт // Временно удалён, неполное обнаружение
  • Использование

    Отдельные эксплойты

    • CVE-2025-53694: python3 exploit.py <target_url>
    • CVE-2025-53693: python3 exploit.py <target_url>
    • CVE-2025-53691: python3 exploit.py <target_url> --command "<command>"

    Цепочка эксплойтов

    root@kitploit:~
    python3 chain.py <target_url> --command "<command>"
    

    Шаблон Nuclei

    • Скачайте go
    • Установите nuclei
    • Запустите nuclei -t sitecore.yaml -u <target_url> или cat targets.txt | nuclei -t sitecore.yaml

    Документация

    Полное объяснение см. здесь

    Отказ от ответственности

    Эти эксплойты предназначены только для образовательных и исследовательских целей. Не используйте их на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения.

    Скачать инструмент