
Эксплойт концепции (Proof-of-concept) для CVE-2025-64095, уязвимость неаутентифицированной загрузки и перезаписи файлов в DNN (DotNetNuke) CMS до версии 10.1.1, позволяющая порчу веб-сайта и внедрение XSS.
=== Описание ===
DNN (ранее DotNetNuke) — это система управления веб-контентом (CMS) с открытым исходным кодом в экосистеме Microsoft. До версии 10.1.1 поставщик редактора HTML по умолчанию позволяет неавторизованным пользователям загружать файлы, а изображения могут перезаписывать существующие файлы. Неавторизованный пользователь может загружать и заменять существующие файлы, что позволяет искажать веб-сайт, а в сочетании с другой уязвимостью — внедрять XSS-нагрузки. Эта уязвимость исправлена в версии 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):