Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64095 — Exploit de prueba de concepto para CVE-2025-64095, una vulnerabilidad de carga y sobrescritura de archivos sin autenticación en DNN (DotNetNuke) CMS anterior a 10.1.1, que permite la desfiguración del sitio web y la inyección XSS. | Kitploit
Herramientas/GitHubGitHub/0xr2r/cve-2025-64095
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xr2r/cve-2025-64095

CVE-2025-64095

Exploit de prueba de concepto para CVE-2025-64095, una vulnerabilidad de carga y sobrescritura de archivos sin autenticación en DNN (DotNetNuke) CMS anterior a 10.1.1, que permite la desfiguración del sitio web y la inyección XSS.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

=== Descripción ===

DNN (anteriormente DotNetNuke) es una plataforma de gestión de contenidos web (CMS) de código abierto en el ecosistema de Microsoft. Antes de la versión 10.1.1, el proveedor de editor HTML predeterminado permite la carga de archivos no autenticados y las imágenes pueden sobrescribir archivos existentes. Un usuario no autenticado puede cargar y reemplazar archivos existentes, lo que permite desfigurar un sitio web y, combinado con otros problemas, inyectar cargas útiles XSS. Esta vulnerabilidad está corregida en la versión 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)

root@kitploit:~
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):
Descargar herramienta