Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64095 — Preuve de concept d'exploitation pour CVE-2025-64095 ciblant DNN CMS, permettant le téléversement et l'écrasement de fichiers sans authentification afin de défigurer des sites ou d'injecter des charges utiles XSS. | Kitploit
Outils/GitHubGitHub/0xr2r/cve-2025-64095
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xr2r/cve-2025-64095

CVE-2025-64095

Preuve de concept d'exploitation pour CVE-2025-64095 ciblant DNN CMS, permettant le téléversement et l'écrasement de fichiers sans authentification afin de défigurer des sites ou d'injecter des charges utiles XSS.

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

=== Description ===

DNN (anciennement DotNetNuke) est une plateforme de gestion de contenu web (CMS) open-source dans l'écosystème Microsoft. Avant la version 10.1.1, le fournisseur d'éditeur HTML par défaut permettait le téléchargement de fichiers non authentifié et les images pouvaient écraser des fichiers existants. Un utilisateur non authentifié peut télécharger et remplacer des fichiers existants, permettant de défigurer un site web et, combiné à d'autres problèmes, d'injecter des charges utiles XSS. Cette vulnérabilité est corrigée dans la version 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)

root@kitploit:~
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):
Télécharger l’outil