
Exploit proof-of-concept per CVE-2025-64095, una vulnerabilità di upload e sovrascrittura di file non autenticata in DNN (DotNetNuke) CMS precedente alla versione 10.1.1, che consente il defacement del sito web e l'iniezione XSS.
=== Descrizione ===
DNN (precedentemente DotNetNuke) è una piattaforma di gestione dei contenuti web (CMS) open-source nell'ecosistema Microsoft. Prima della versione 10.1.1, il provider di editor HTML predefinito consente il caricamento di file non autenticati e le immagini possono sovrascrivere file esistenti. Un utente non autenticato può caricare e sostituire file esistenti, consentendo di deturpare un sito web e, combinato con altri problemi, di iniettare payload XSS. Questa vulnerabilità è corretta nella versione 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):