
POC для CVE-2025-53690
Краткое описание
Этот репозиторий содержит шаблон обнаружения и вспомогательные материалы для CVE-2025-53690 (Sitecore). Включенный шаблон Nuclei помогает сканировать экземпляры Sitecore, которые, по-видимому, настроены таким образом, что могут быть уязвимы для проблемы, описанной в моей статье (анализ и PoC, воспроизведенные в лаборатории). Этот репозиторий предназначен для защитников, специалистов по реагированию на инциденты и аудиторов, которым необходимо быстро выявить потенциально затронутые хосты в своей инфраструктуре.
⚠️ Только ответственное использование. Не сканируйте и не тестируйте системы, которые вам не принадлежат или на которые у вас нет явного письменного разрешения. Несанкционированное сканирование может быть незаконным и причинить вред. Прочтите раздел «Ответственное раскрытие и юридическая информация» ниже.
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
Сканирование одного хоста:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
Сканирование нескольких целей (из файла):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
Шаблон проверяет десериализацию VIEWSTATE на конечной точке /sitecore/default.aspx, обычно присутствующей в установках Sitecore, используя полезную нагрузку VIEWSTATE, которая добавит произвольный заголовок X-Pentest-Deser к ответу. Если ответ содержит этот заголовок, это будет совпадение. Это всего лишь эвристический детектор — положительный результат является индикатором, требующим ручной проверки и безопасного последующего тестирования в контролируемой среде.
Примечание: Шаблон намеренно не включает эксплойт-полезные нагрузки или автоматическую логику эксплуатации. Он предназначен только для безопасного обнаружения.
Для получения информации о предыстории, контексте эксплуатации и рекомендуемых мерах смягчения прочитайте полную техническую статью:
Если вы обнаружите ложное срабатывание или захотите улучшить шаблон обнаружения, пожалуйста, откройте issue или отправьте pull request. Ограничьте изменения настройкой обнаружения и уменьшением ложных срабатываний — не добавляйте код эксплуатации.