
Prova de conceito de exploit para CVE-2025-64095 direcionado ao DNN CMS, permitindo upload e sobrescrita de arquivos sem autenticação para desfigurar sites ou injetar payloads de XSS.
=== Descrição ===
DNN (anteriormente DotNetNuke) é uma plataforma de gerenciamento de conteúdo web (CMS) de código aberto no ecossistema Microsoft. Antes da versão 10.1.1, o provedor de editor HTML padrão permite uploads de arquivos não autenticados e imagens podem sobrescrever arquivos existentes. Um usuário não autenticado pode fazer upload e substituir arquivos existentes, permitindo desfigurar um site e, combinado com outro problema, injetar payloads XSS. Esta vulnerabilidade é corrigida na versão 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):