
От раскрытия информации до RCE в Sitecore Experience Platform (XP)
Этот репозиторий содержит эксплойты, подтверждающие концепцию, для цепочки критических уязвимостей в Sitecore Experience Platform (XP) версиях до 10.4.1.
Все 3 эксплойта доступны отдельно в моём профиле, файл
chain.pyсодержит логику этих 3, объединённых в цепочку для эскалации от отравления кэша до RCE, файлыcve_2025_5369*.py, упомянутые ниже, были избыточны и удалены.
cve_2025_53694.py: PoC раскрытия информации // Удаленоcve_2025_53693.py: PoC отравления кэша // Удаленоcve_2025_53691.py: PoC RCE через десериализацию // Удаленоchain.pysitecore.yaml: шаблон Nuclei, не проверен и не протестирован на реальных целяхtest.py: тестовый скрипт для локальной среды, убедитесь, что указан правильный порт // Временно удалён, неполное обнаружениеpython3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> или cat targets.txt | nuclei -t sitecore.yamlПолное объяснение см. здесь
Эти эксплойты предназначены только для образовательных и исследовательских целей. Не используйте их на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения.