简短摘要
此仓库托管了针对 CVE-2025-53690 (Sitecore) 的检测模板及辅助材料。内含的 Nuclei 模板可帮助扫描配置方式可能易受我文章中所述问题影响的 Sitecore 实例(实验室复现分析与 PoC)。本仓库旨在帮助防御者、事件响应人员和审计人员快速识别其资产中可能受影响的系统。
⚠️ 仅限负责任使用。 请勿扫描或测试你不拥有或未获得明确书面授权的系统。未经授权的扫描可能违法并造成损害。请阅读下方的“负责任披露与法律”部分。
git clone https://github.com/ErikLearningSec/CVE-2025-53690-POC.git && cd CVE-2025-53690-POC
扫描单个主机:
nuclei -t CVE-2025-53690.yaml -target https://example.com -o results.txt
扫描多个目标(从文件读取):
nuclei -t CVE-2025-53690.yaml -list targets.txt -o results.txt
该模板检查 /sitecore/default.aspx 端点上是否存在 VIEWSTATE 反序列化(该端点通常存在于 Sitecore 安装中)。通过使用一个 VIEWSTATE 载荷,在响应中添加一个任意头部 X-Pentest-Deser。如果响应包含该头部,则视为命中。这只是一个启发式检测器——阳性结果仅是一个指标,需要在受控环境中进行人工验证和安全的后续测试。
注意:该模板特意不包含利用载荷或自动利用逻辑。它仅用于安全发现。
如需查看背景、利用上下文和推荐缓解措施,请阅读完整的技术文章:
如果你发现误报或想改进检测模板,请开启 issue 或提交 pull request。请将更改集中于检测调优和减少误报——不要添加利用代码。