
Доказательство концепции эксплуатации для CVE-2025-64095, нацеленное на DNN CMS, позволяющее неавторизованную загрузку и перезапись файлов для порчи сайтов или внедрения XSS-нагрузок.
=== Описание ===
DNN (ранее DotNetNuke) — это система управления веб-контентом (CMS) с открытым исходным кодом в экосистеме Microsoft. До версии 10.1.1 поставщик редактора HTML по умолчанию позволяет неавторизованным пользователям загружать файлы, а изображения могут перезаписывать существующие файлы. Неавторизованный пользователь может загружать и заменять существующие файлы, что позволяет искажать веб-сайт, а в сочетании с другой уязвимостью — внедрять XSS-нагрузки. Эта уязвимость исправлена в версии 10.1.1 (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):