Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53690 — Detection for CVE-2025-53690 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-53690
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2025-53690

CVE-2025-53690

Detection for CVE-2025-53690

Репозиторий
5110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53690

Уязвимость десериализации недоверенных данных в Sitecore Experience Manager (XM) и Sitecore Experience Platform (XP) допускает внедрение кода. Эта проблема затрагивает Experience Manager (XM): до версии 9.0; Experience Platform (XP): до версии 9.0.

Как работает этот метод обнаружения?

Этот шаблон Nuclei загружает sitecore.version.xml, извлекает первые две цифры номера версии из тела ответа, формирует строку вида major.minor и проверяет, что страница возвращает код 200, содержит «Sitecore Corporation» и версия 9.0 или ниже.

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Пример вывода

Снимок экрана 2025-09-04 в 20 55 48

Ссылки

  • https://support.sitecore.com/kb?id=kb_article_view&sysparm_article=KB1003865
  • https://cloud.google.com/blog/topics/threat-intelligence/viewstate-deserialization-zero-day-vulnerability

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами на инфраструктуре, которая вам не принадлежит или на которую у вас нет разрешения на сканирование.

Поделитесь этим проектом

Поделиться в Twitter Поделиться в LinkedIn Поделиться по Email

Контакты

Не стесняйтесь обращаться через Signal если у вас есть вопросы.

Скачать инструмент