DotNetNuke (DNN)
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
यदि आप DNN में व्यवस्थापक के रूप में प्रवेश करते हैं तो RCE प्राप्त करना आसान है।
Settings
पृष्ठ के तहत एक SQL कंसोल उपलब्ध है जहाँ आप xp_cmdshell
सक्षम कर सकते हैं और ऑपरेटिंग सिस्टम कमांड चला सकते हैं।
xp_cmdshell
सक्षम करने के लिए इन पंक्तियों का उपयोग करें:
और "Run Script" पर क्लिक करें ताकि उस sQL वाक्य को चलाया जा सके।
फिर, OS कमांड चलाने के लिए निम्नलिखित जैसा कुछ उपयोग करें:
In Settings -> Security -> More -> More Security Settings
आप नए अनुमत एक्सटेंशन जोड़ सकते हैं Allowable File Extensions
के तहत, और फिर Save
बटन पर क्लिक करें।
asp
या aspx
जोड़ें और फिर /admin/file-management
में एक asp webshell अपलोड करें जिसे shell.asp
कहा जाता है, उदाहरण के लिए।
फिर /Portals/0/shell.asp
पर पहुँचें ताकि आप अपने वेबशेल तक पहुँच सकें।
आप privileges बढ़ा सकते हैं उदाहरण के लिए Potatoes या PrintSpoofer का उपयोग करके।
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)