
从信息泄露到 Sitecore Experience Platform (XP) 中的 RCE
本仓库包含针对 Sitecore Experience Platform (XP) 最高至 10.4.1 版本中一个关键漏洞链的概念验证(PoC)漏洞利用代码。
所有 3 个漏洞利用程序均单独发布在我的主页中,
chain.py文件包含了将这 3 个漏洞编排成链的逻辑,用于从缓存投毒升级到 RCE,下面提到的cve_2025_5369*.py文件已冗余并被移除。
cve_2025_53694.py: 信息泄露 PoC // 已移除cve_2025_53693.py: 缓存投毒 PoC // 已移除cve_2025_53691.py: 通过反序列化实现 RCE 的 PoC // 已移除chain.py: 完整漏洞利用链(包含所有 CVE)sitecore.yaml: 模板,未在真实目标上验证或测试test.py: 用于本地环境的测试脚本,请确保设置正确的端口 // 暂时移除,检测不完整python3 exploit.py <target_url>python3 exploit.py <target_url>python3 exploit.py <target_url> --command "<command>"python3 chain.py <target_url> --command "<command>"
nuclei -t sitecore.yaml -u <target_url> 或 cat targets.txt | nuclei -t sitecore.yaml完整说明请参见此处
这些漏洞利用程序仅用于教育和研究目的。请勿将其用于您不拥有或未经授权测试的系统。