
Exploit de prueba de concepto para CVE-2025-64095, una vulnerabilidad de carga y sobrescritura de archivos sin autenticación en DNN (DotNetNuke) CMS anterior a 10.1.1, que permite la desfiguración del sitio web y la inyección XSS.
=== Descripción ===
DNN (anteriormente DotNetNuke) es una plataforma de gestión de contenidos web (CMS) de código abierto en el ecosistema de Microsoft. Antes de la versión 10.1.1, el proveedor de editor HTML predeterminado permite la carga de archivos no autenticados y las imágenes pueden sobrescribir archivos existentes. Un usuario no autenticado puede cargar y reemplazar archivos existentes, lo que permite desfigurar un sitio web y, combinado con otros problemas, inyectar cargas útiles XSS. Esta vulnerabilidad está corregida en la versión 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):