Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53690-POC — POC для CVE-2025-53690 | Kitploit
Инструменты/GitHubGitHub/eriklearningsec/cve-2025-53690-poc
Оборонительные ИнструментыСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHuberiklearningsec/cve-2025-53690-poc

CVE-2025-53690-POC

POC для CVE-2025-53690

Репозиторий
8110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Критическая десериализация Sitecore (RCE) CVE-2025-53690 POC и Nuclei Template

Краткое описание
Этот репозиторий содержит шаблон обнаружения и вспомогательные материалы для CVE-2025-53690 (Sitecore). Включенный шаблон Nuclei помогает сканировать экземпляры Sitecore, которые, по-видимому, настроены таким образом, что могут быть уязвимы для проблемы, описанной в моей статье (анализ и PoC, воспроизведенные в лаборатории). Этот репозиторий предназначен для защитников, специалистов по реагированию на инциденты и аудиторов, которым необходимо быстро выявить потенциально затронутые хосты в своей инфраструктуре.

⚠️ Только ответственное использование. Не сканируйте и не тестируйте системы, которые вам не принадлежат или на которые у вас нет явного письменного разрешения. Несанкционированное сканирование может быть незаконным и причинить вред. Прочтите раздел «Ответственное раскрытие и юридическая информация» ниже.


Быстрый старт — сканирование с помощью Nuclei

  1. Установите Nuclei здесь: https://github.com/projectdiscovery/nuclei?tab=readme-ov-file#installation 2.Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git & cd CVE-2025-53690-POC
  1. Сканирование одного хоста:

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
    
  • Сканирование нескольких целей (из файла):

    root@kitploit:~
    nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
    

  • Как работает обнаружение (высокоуровнево)

    Шаблон проверяет десериализацию VIEWSTATE на конечной точке /sitecore/default.aspx, обычно присутствующей в установках Sitecore, используя полезную нагрузку VIEWSTATE, которая добавит произвольный заголовок X-Pentest-Deser к ответу. Если ответ содержит этот заголовок, это будет совпадение. Это всего лишь эвристический детектор — положительный результат является индикатором, требующим ручной проверки и безопасного последующего тестирования в контролируемой среде.

    Примечание: Шаблон намеренно не включает эксплойт-полезные нагрузки или автоматическую логику эксплуатации. Он предназначен только для безопасного обнаружения.


    Проверка и последующие действия (рекомендуемый рабочий процесс)

    1. Подтвердите право собственности / разрешение. Убедитесь, что у вас есть авторизация для домена или диапазона IP.
    2. Запустите шаблон nuclei сначала на тестовой среде, где это возможно.
    3. Ручная проверка: При совпадении прочитайте подробный аналитический блог ниже, чтобы вручную проверить и подтвердить уязвимость.

    Ответственное раскрытие и юридическая информация

    • Не используйте шаблоны для наступательных действий.
    • Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть письменное разрешение.
    • Если вы обнаружите подтвержденную уязвимую производственную систему, не принадлежащую вам, свяжитесь с владельцем/администратором или следуйте процессу раскрытия информации поставщика.
    • Я не несу ответственности за неправильное использование этого репозитория.

    Прочитайте полный анализ

    Для получения информации о предыстории, контексте эксплуатации и рекомендуемых мерах смягчения прочитайте полную техническую статью:

    • Вьетнамский: https://sec.vnpt.vn/2025/11/Sitecore-CVE-2025-53690-Detailed-Analysis-andamp-Weaponized-POC-Why-you-shouldnt-blindly-trust-the-documentation
    • Английский: https://eriklearningsec.com/p/cve-2025-53690/

    Вклад в развитие

    Если вы обнаружите ложное срабатывание или захотите улучшить шаблон обнаружения, пожалуйста, откройте issue или отправьте pull request. Ограничьте изменения настройкой обнаружения и уменьшением ложных срабатываний — не добавляйте код эксплуатации.

    Скачать инструмент